
Exploits para el error de Android Binder CVE-2020-0041
Este repositorio contiene el código para explotar CVE-2020-0041, un fallo que reportamos a Google en diciembre de 2019 y que fue corregido en el Boletín de Seguridad de Android de marzo de 2020.
Puedes encontrar el exploit de escape del sandbox en sandbox/. El análisis del fallo y el enfoque de explotación se pueden encontrar en https://labs.bluefrostsecurity.de/blog/2020/03/31/cve-2020-0041-part-1-sandbox-escape/ .
Del mismo modo, puedes encontrar el exploit de escalada de privilegios en lpe/. El enfoque de explotación para esta parte se puede encontrar en https://labs.bluefrostsecurity.de/blog/2020/04/08/cve-2020-0041-part-2-escalating-to-root/ .