
Tentative de PoC Android pour CVE-2016-8655
Cela fonctionne sur l'émulateur goldfish 3.4
Initroot : https://alephsecurity.com/2017/06/07/initroot-moto/ a été publié pour mon appareil (harpia), j'ai donc arrêté de porter l'exploit vers mon appareil (harpia/...).
J'ai beaucoup appris en travaillant sur ce projet, mais initroot semble être une meilleure option.
goldifsh/... contient les fichiers nécessaires pour exécuter cet exploit sur Android.
goldfish/runme.sh contient les étapes pour déployer et exécuter l'exploit
mod_exploit/ est un module noyau qui crée le code shell de l'exploit (voir expmod.c) extrait par goldfish/..
À titre de preuve de concept (PoC), l'exploit appellera trace_printk pour imprimer du texte dans /sys/kernel/debug/tracing/trace ; le pointeur trace_printk correct pour votre noyau goldfish doit être défini dans expmod.c