
Herramienta universal de root para Android basada en CVE-2016-5195. Esté atento a este espacio.
Herramienta de root universal para Android basada en CVE-2016-5195. Estén atentos.
He portado https://gist.github.com/scumjr/17d91f20f73157c722ba2aea702985d2 a Android arm32.
Como prueba de concepto, parchea getuid() y geteuid() en libc para que siempre devuelvan 0. A menos que exista un binario su como en los dispositivos Cyanogenmod, esto no hace nada útil. vDSO no está parcheado porque muchos kernels de Android no lo tienen habilitado.
Para obtener root "real", voy a tener que usar una estrategia de parcheo diferente.
Si parcheo una función que es utilizada por un proceso ya privilegiado, debería poder obtener el control total.