
Programa One-Click-Root basado en CVE-2016-5195, que funciona en los antiguos dispositivos Android 'PlayStation Certified'
Programa One-Click-Root basado en CVE-2016-5195 o "DirtyCOW";
esto debería funcionar con los dispositivos PlayStation Certified, pero también puede ser útil para otros dispositivos Android antiguos;
Probado en :
Xperia Play (Android 2.3; Kernel 2.6.32.9)
Xperia S (Android 4.1.2; Kernel 3.4.0+1.0.21100-313065)
Sony Tablet P (Android 3.2; Kernel 2.6.36.3)
Sony Tablet S (Android 4.0.3; Kernel 2.6.39.4)
puede que necesites los controladores adb para tu dispositivo, en el caso de Sony son: https://developer.sony.com/open-source/aosp-on-xperia-open-devices/downloads/drivers también necesitarás tener habilitada la depuración USB;
CVE-2016-5195 te permite sobrescribir cualquier archivo al que tengas acceso de lectura, independientemente de si tiene permiso de escritura; usamos esto para sobrescribir temporalmente /system/bin/run-as que siempre se ejecuta como root, para luego instalar su por esta razón se recomienda no cerrar la aplicación y asegurar una buena conexión con ADB;
LiveOverflow hizo un video sobre esta vulnerabilidad en particular
la razón por la que esto no puede ser una aplicación independiente es que /system/bin/run-as es el único binario SUID presente en versiones antiguas de Android; y solo es legible y ejecutable desde el usuario 'shell', no desde las aplicaciones; lo que significa que tienes que activarlo desde ADB Shell.
NOTA: El exploit depende de una condición de carrera; por favor dale unos minutos para ejecutarse
