Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-2215-HuaweiP20Lite — Exploit für CVE-2019-2215 (bad binder) für Huawei P20 Lite | Kitploit
Tools/GitHubGitHub/willboka/cve-2019-2215-huaweip20lite
Android-SicherheitPrivilege EscalationExploitationLernen & BildungBinary-Exploitation
GitHubwillboka/cve-2019-2215-huaweip20lite

CVE-2019-2215-HuaweiP20Lite

Exploit für CVE-2019-2215 (bad binder) für Huawei P20 Lite

Repository anzeigen
52vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Portierung von CVE-2019-2215 (bad binder) auf Huawei P20lite (Android 8.0.0)

Beschreibung

Dieses Projekt ist ein Exploit für CVE-2019-2215 auf dem Huawei P20lite mit Android 8.0.0. Der Kernel ist in Version 4.4.23.

Diese Schwachstelle ist wahrscheinlich die am besten dokumentierte (Tutorials, echter Port auf physischem Telefon) zu diesem Thema, und ich habe ein anfälliges Telefon, daher ist dies ein guter Ausgangspunkt, um Android-Kernel-Exploitation zu lernen.

Warnung: Der Exploit setzt alle SELinux-Typen auf permissive, sodass andere Apps SELinux umgehen könnten.

Installation

Klone zuerst das Repository :

root@kitploit:~
git clone https://github.com/willboka/CVE-2019-2215-HuaweiP20Lite.git
cd CVE-2019-2215-HuaweiP20Lite

Klone setools-android in den Ordner CVE-2019-2215-HuaweiP20Lite und kompiliere libsepol (libsepol.a). Verwende den folgenden Befehl, um dies zu tun :

root@kitploit:~
make libsepol

Es ist erforderlich, um SELinux zu umgehen.

Baue das Projekt mit dem folgenden Befehl :

root@kitploit:~
make # or do: NDK_PROJECT_PATH=. ndk-build NDK_APPLICATION_MK=./Application.mk

Die Binärdatei befindet sich im Ordner libs/arm64-v8a.

Baue und übertrage mit folgendem Befehl nach /data/local/tmp :

root@kitploit:~
make push

Verwendung

Starte die Binärdatei cve-2019-2215 von der Kommandozeile aus (getestet mit Termux und ADB) :

root@kitploit:~
/data/local/tmp/cve-2019-2215 # from adb

Neustart, um die SELinux-Richtlinien zurückzusetzen.

Demo

Exploit demo - mp4

Links

Links, die ich zum Lernen über die Ausnutzung dieser Schwachstelle verwendet habe.

Test auf virtuellen Geräten

  • Project Zero bad binder Erklärung: Erklärung der Schwachstelle und wie man daraus eine beliebige Lese-/Schreib-Primitive im PoC macht.
  • Android Kernel Exploitation: Erklärt die Schwachstelle und das Setup detaillierter und bietet Mehrwert beim Debuggen (GDB-Skripte, Verwendung von Sanitizern).
  • Tailoring CVE-2019-2215 to Achieve Root: Methode zur Umgehung von Linux-Kernel-Sicherheitsfunktionen.

Entwicklung auf echtem Gerät

  • s8_2019_2215_poc: Realer Fall des Portierens des Exploits – Ich verwende den AVC-Cache-Bypass von diesem, konnte aber leider nicht dieselbe Technik zum Ermitteln von Symboleinträgen verwenden, da ich Kernel-Abstürze beim Lesen einiger Kernel-Seiten erlebte. Stattdessen schätze ich den Kaslr-Offset vom ersten von Kaslr betroffenen Symbol in der geleakten task_struct (fair_sched_class).
  • cve2019-2215-3.18: Dieser Exploit ist tatsächlich der nächste, da der Offset des wait-Feldes in binder_struct in diesem Fall 0xa8 beträgt (in seinem Fall 0x98).
Tool herunterladen