
Una aplicación PoC que demuestra el poder de una R/W arbitraria del kernel de Android.
Una aplicación de PoC que demuestra el poder de un R/W arbitrario del kernel de Android (CVE-2019-2215). Writeup: https://hernan.de/blog/2019/10/15/tailoring-cve-2019-2215-to-achieve-root/
Qu1ckR00t es una PRUEBA DE CONCEPTO. NO debe usarse en tu dispositivo personal con datos de usuario valiosos. Solo se ha probado en un Pixel 2. Ejecutarlo en cualquier otro dispositivo/kernel probablemente provocará un bloqueo o incluso pérdida de datos. NO instales archivos adicionales del entorno de Magisk ni actualices Magisk si se te solicita, ya que esto parcheará el boot, rompiendo DM-Verity en el siguiente arranque y probablemente causando pérdida de datos cuando necesites reflashear.
No se proporcionan APK precompilados para evitar que la gente estropee su dispositivo. ¡Compílalo y adáptalo a tu dispositivo específico!
request no llega a su destino. Lo envié manualmente durante la ventana de tiempo de espera de SU usando ADB y el comando: am start -n APP_ID/a.m --user 0 -f 0x18000020 -a request --es socket SOCKET_ID, donde APP_ID es el nombre del paquete del administrador de Magisk instalado y SOCKET_ID es el socket de escucha del demonio magisk (que se encuentra usando lsof | grep magisk | grep ' @' en una shell root)