
Outil root Android universel basé sur CVE-2016-5195. Restez à l'écoute.
Outil root Android universel basé sur CVE-2016-5195. Surveillez cet espace.
J'ai porté https://gist.github.com/scumjr/17d91f20f73157c722ba2aea702985d2 vers Android arm32.
En tant que preuve de concept, il patche getuid() et geteuid() dans libc pour toujours retourner 0. À moins qu'il n'y ait un binaire su comme sur les appareils Cyanogenmod, cela ne fait rien d'utile. vDSO n'est pas patché car de nombreux noyaux Android ne l'ont pas activé.
Pour obtenir un root "réel", je vais devoir utiliser une stratégie de patch différente.
Si je patche une fonction utilisée par un processus déjà privilégié, je devrais pouvoir obtenir le contrôle total.