
Une application PoC démontrant la puissance d'une R/W arbitraire du noyau Android.
Une application PoC démontrant la puissance d'une lecture/écriture arbitraire du noyau Android (CVE-2019-2215). Analyse : https://hernan.de/blog/2019/10/15/tailoring-cve-2019-2215-to-achieve-root/
Qu1ckR00t est une PREUVE DE CONCEPT. Il ne doit PAS être utilisé sur votre appareil personnel contenant des données précieuses. Il n'a été testé que sur un Pixel 2. L'exécuter sur tout autre appareil/noyau entraînera probablement un crash, voire une perte de données. N'installez PAS de fichiers d'environnement Magisk supplémentaires et ne mettez pas à jour Magisk si cela vous est proposé, car cela patcherait le boot, cassant DM-Verity au prochain démarrage et entraînant probablement une perte de données lorsque vous devrez reflasher.
Aucun APK précompilé n'est fourni pour éviter que les gens n'endommagent leur appareil. Compilez-le et personnalisez-le pour votre appareil spécifique !
request n'aboutit pas. Je l'ai envoyé manuellement pendant la fenêtre de temporisation SU via ADB avec la commande : am start -n APP_ID/a.m --user 0 -f 0x18000020 -a request --es socket SOCKET_ID, où APP_ID est le nom du paquet du gestionnaire Magisk installé et SOCKET_ID est le socket d'écoute du démon magisk (trouvé via lsof | grep magisk | grep ' @' dans un shell root)