
CVE-2019-2215 poc pour noyau Huawei durci
Root temporaire pour le noyau durci de Huawei via CVE-2019-2215
Ce code est écrit pour le P20 Pro (CLT-AL00), et le décalage du noyau est extrait du firmware avec l'empreinte de build : 'HUAWEI/CLT-AL00/HWCLT:8.1.0/HUAWEICLT-AL00/176(C00):user/release-keys'
À l'instar de KNOX de Samsung, Huawei a ajouté de nombreux mécanismes pour empêcher l'exploitation par les pirates et améliorer la « sécurité ».
kti_offset (comme KASLR)KERNEL_DS soit USER_DS ; modifier current_thread_info()->addr_limit ne fonctionnera pascommit_creds()ss_initialized, policydb->permissive_map, security_hook_headsCes mécanismes rendent difficile l'exploitation des anciens appareils Huawei même s'ils sont vulnérables à CVE-2019-2215.
Tout d'abord, compilez et exécutez patch_system.c ; cela neutralisera selinux en brouillant le mapping selinux et en appelant avc_ss_reset().
Ensuite, compilez et exécutez poc.c pour obtenir un shell root.
(Optionnel) Compilez le démon su et démarrez-le via poc pour permettre à d'autres applications d'utiliser root (voir scripts/termux-boot).
Le démon su est tiré et modifié depuis https://github.com/corellium/sud