
Exploits pour le bug Android Binder CVE-2020-0041
Ce dépôt contient le code permettant d'exploiter CVE-2020-0041, un bug que nous avons signalé à Google en décembre 2019 et qui a été corrigé dans le bulletin de sécurité Android de mars 2020.
Vous trouverez l'exploit d'évasion de la sandbox dans sandbox/. L'analyse du bug et de l'approche d'exploitation est disponible à l'adresse https://labs.bluefrostsecurity.de/blog/2020/03/31/cve-2020-0041-part-1-sandbox-escape/ .
De même, vous trouverez l'exploit d'élévation de privilèges dans lpe/. L'approche d'exploitation pour cette partie est disponible à l'adresse https://labs.bluefrostsecurity.de/blog/2020/04/08/cve-2020-0041-part-2-escalating-to-root/ .