
Exploit para CVE-2019-2215 (bad binder) para Huawei P20 Lite
Este proyecto es un exploit para CVE-2019-2215 en Huawei P20lite con versión Android 8.0.0. El kernel está en la versión 4.4.23.
Esta vulnerabilidad es probablemente la más documentada (tutoriales, port real a un teléfono físico) sobre este tema y tengo un teléfono vulnerable, así que es un buen punto de partida para aprender explotación del kernel de Android.
Advertencia: El exploit hace que todos los tipos SELinux sean permisivos, por lo que podría permitir que otras aplicaciones eviten SELinux.
Clona el repositorio primero:
git clone https://github.com/willboka/CVE-2019-2215-HuaweiP20Lite.git
cd CVE-2019-2215-HuaweiP20Lite
Clona setools-android en la carpeta CVE-2019-2215-HuaweiP20Lite y compila libsepol (libsepol.a). Usa el siguiente comando para hacer eso:
make libsepol
Es necesario para evadir SELinux.
Compila el proyecto con el comando:
make # or do: NDK_PROJECT_PATH=. ndk-build NDK_APPLICATION_MK=./Application.mk
El binario está en la carpeta libs/arm64-v8a.
Compila y envía a /data/local/tmp usando:
make push
Lanza el binario cve-2019-2215 desde la CLI (probado con Termux y ADB):
/data/local/tmp/cve-2019-2215 # from adb
Reinicia para restablecer las políticas SELinux.
Enlaces que usé para aprender sobre la explotación de esta vulnerabilidad.