
Intento de Android del PoC CVE-2016-8655
Esto funciona en el emulador goldfish 3.4
Initroot: https://alephsecurity.com/2017/06/07/initroot-moto/ ha sido lanzado para mi dispositivo (harpia), por lo que he dejado de portar el exploit a mi dispositivo (harpia/...).
He aprendido mucho trabajando en este proyecto, pero initroot parece ser una mejor opción.
goldifsh/... tiene los archivos para ejecutar este exploit en android.
goldfish/runme.sh tiene los pasos para desplegar y ejecutar el exploit
mod_exploit/ es un módulo del kernel que crea el código shell del exploit (ver expmod.c) extraído por goldfish/..
Como PoC, el exploit llamará a trace_printk para imprimir texto en /sys/kernel/debug/tracing/trace, el puntero correcto de trace_printk para tu kernel goldfish debe establecerse en expmod.c