
Exploit pour CVE-2019-2215 (bad binder) pour Huawei P20 Lite
Ce projet est un exploit pour CVE-2019-2215 sur Huawei P20lite en version Android 8.0.0. Le noyau est en version 4.4.23.
Cette vulnérabilité est probablement la plus documentée (tutoriels, portage réel sur téléphone physique) sur ce sujet et je possède un téléphone vulnérable, c'est donc un bon point de départ pour apprendre l'exploitation du noyau Android.
Avertissement : L'exploit rend tous les types SELinux permissifs, il pourrait donc permettre à d'autres applications de contourner SELinux.
Clonez d'abord le dépôt :
git clone https://github.com/willboka/CVE-2019-2215-HuaweiP20Lite.git
cd CVE-2019-2215-HuaweiP20Lite
Clonez setools-android dans le dossier CVE-2019-2215-HuaweiP20Lite et compilez libsepol (libsepol.a). Utilisez la commande suivante pour ce faire :
make libsepol
C'est nécessaire pour contourner SELinux.
Construisez le projet avec la commande :
make # or do: NDK_PROJECT_PATH=. ndk-build NDK_APPLICATION_MK=./Application.mk
Le binaire se trouve dans le dossier libs/arm64-v8a.
Construisez et poussez dans /data/local/tmp en utilisant :
make push
Lancez le binaire cve-2019-2215 depuis la CLI (testé avec Termux et ADB) :
/data/local/tmp/cve-2019-2215 # from adb
Redémarrez pour réinitialiser les politiques SELinux.
Liens que j'ai utilisés pour apprendre à exploiter cette vulnérabilité.