
PoC para una antigua vulnerabilidad de Binder (basado en el exploit de P0)
PoC para una vulnerabilidad antigua de Binder (basada en el exploit de P0)
Un use-after-free en binder.c permite una elevación de privilegios desde una aplicación al Kernel de Linux. No se requiere interacción del usuario para explotar esta vulnerabilidad, sin embargo, la explotación requiere ya sea la instalación de una aplicación local maliciosa o una vulnerabilidad separada en una aplicación orientada a la red.
Esto es solo un PoC y no se genera ningún shell. Su único propósito es el aprendizaje de la explotación del kernel. De hecho, el resultado esperado es tener un addr_limit modificado en task_struct.