
Programme One-Click-Root basé sur CVE-2016-5195, qui fonctionne sur les anciens appareils Android 'PlayStation Certified'
Programme One-Click-Root basé sur CVE-2016-5195 ou "DirtyCOW";
cela devrait fonctionner avec les appareils certifiés PlayStation, mais peut également être utile pour d'autres vieux appareils Android ;
Testé sur :
Xperia Play (Android 2.3; Kernel 2.6.32.9)
Xperia S (Android 4.1.2; Kernel 3.4.0+1.0.21100-313065)
Sony Tablet P (Android 3.2; Kernel 2.6.36.3)
Sony Tablet S (Android 4.0.3; Kernel 2.6.39.4)
vous aurez peut-être besoin des pilotes adb pour votre appareil ; dans le cas de Sony, c'est : https://developer.sony.com/open-source/aosp-on-xperia-open-devices/downloads/drivers vous aurez également besoin du débogage USB activé ;
CVE-2016-5195 vous permet d'écraser tout fichier pour lequel vous avez un accès en lecture, indépendamment de l'autorisation d'écriture ; nous l'utilisons pour écraser temporairement /system/bin/run-as qui s'exécute toujours en tant que root, pour ensuite installer su ; pour cette raison, il est recommandé de ne pas fermer l'application et d'assurer une bonne connexion à ADB ;
LiveOverflow a fait une vidéo sur cette vulnérabilité particulière
la raison pour laquelle cela ne peut pas être une application autonome est que /system/bin/run-as est le seul binaire SUID présent dans les anciennes versions d'Android ; et il n'est lisible et exécutable que par l'utilisateur 'shell', pas depuis les applications ; ce qui signifie que vous devez le déclencher depuis ADB Shell.
NOTE : L'exploit repose sur une condition de compétition (race condition) ; veuillez lui laisser quelques minutes pour s'exécuter
