
एक ऐप जो CVE-2019-2215 को arm32 पर पोर्ट करता है और denylist + रूट ऐप इंस्टॉलर के साथ su बाइनरी को /sbin पर माउंट करता है। firehose/Magisk गाइड शामिल है।
सोनिम XP3800 के लिए रूट एक्सेस। दो विधियाँ उपलब्ध हैं — जो आपकी स्थिति के अनुकूल हो, उसे चुनें।
रूट मैनेजर ऐप CVE-2019-2215 (एक binder use-after-free कर्नेल भेद्यता) का शोषण करके सीधे डिवाइस पर रूट प्राप्त करता है। कोई कंप्यूटर, कोई bootloader अनलॉक, कोई फ्लैशिंग आवश्यक नहीं है। शोषण बाइनरी XP3800 के 3.18.71 कर्नेल को लक्षित करने वाला एक खरोंच से निर्मित ARM32 पोर्ट है — प्रत्येक कर्नेल संरचना ऑफ़सेट डिवाइस के कर्नेल बाइनरी के रिवर्स इंजीनियरिंग से प्राप्त किया गया था।
ADB के माध्यम से APK इंस्टॉल करें (XP3800 डिवाइस से ही APK इंस्टॉलेशन को ब्लॉक करता है), Install पर टैप करें, और रूट स्थायी रूप से /system/bin/su में लिखा जाता है। रूट बिना किसी boot सेवा या बैकग्राउंड प्रक्रिया के रीबूट के बाद भी बना रहता है — बाइनरी बस वहाँ होती है, किसी भी अन्य सिस्टम कमांड की तरह।
adb install RootManager.apk
बूट के बाद पहली बार su को कॉल किए जाने पर, यह कर्नेल शोषण (~1.2 सेकंड) चलाता है और एक स्थायी रूट डेमॉन प्रारंभ करता है। हर बाद का su कॉल तुरंत (~0.13 सेकंड) डेमॉन से जुड़ता है — कोई शोषण नहीं, कोई कर्नेल हेरफेर नहीं। डेमॉन setns() के माध्यम से PID 1 के mount नेमस्पेस में प्रवेश करता है, इसलिए कमांड्स को /system सहित पूर्ण फाइलसिस्टम एक्सेस प्राप्त होता है।
शोषण को समवर्ती निष्पादन को रोकने के लिए flock() के साथ क्रमबद्ध किया जाता है (जो कर्नेल को पैनिक कर देगा) और विफलता पर 3 बार तक पुनः प्रयास करता है।
su स्थायी रूप से /system/bin में इंस्टॉल होता है। कोई tmpfs नहीं, कोई boot रिसीवर नहीं, रीबूट और फैक्ट्री रीसेट के बाद भी बना रहता है।/system सादा ext4 है, जिसे स्वतंत्र रूप से रीड-राइट रीमाउंट किया जा सकता है। परिवर्तन रीबूट के बाद भी बने रहते हैं।com.verizon.mdm.basicphone से device-owner स्थिति हटाएँ और इसे अक्षम करें (या पुनर्स्थापित करें)। देखें Verizon MDM हटाना। क्रेडिट: @anonymousfliphonesoom_score_adj = -1000)। देखें डेमॉन।su का उपयोग करने से ब्लॉक करें। User/System/All द्वारा फ़िल्टर करें, नाम या पैकेज से खोजें।su बाइनरी में एक अंतर्निहित डेनीलिस्ट है। डिफ़ॉल्ट रूप से, कोई भी ऐप su का उपयोग कर सकता है जब तक वह डेनीलिस्ट में न हो। डेनीलिस्ट को ऐप की मुख्य स्क्रीन से प्रबंधित करें — किसी भी ऐप को ब्लॉक करने के लिए उसके बगल में बॉक्स चेक करें।
Termux और ADB शेल (uid 2000) को डेनीलिस्ट की परवाह किए बिना हमेशा अनुमति दी जाती है। com.example.* जैसी वाइल्डकार्ड प्रविष्टियाँ समर्थित हैं।
विकल्प Qualcomm के EDL मोड और QFIL के माध्यम से पैच किए गए boot इमेज को फ्लैश करना है।
महत्वपूर्ण विवरण:
dd का उपयोग करें। इंटरनेट से boot इमेज डाउनलोड न करें — अन्य वेरिएंट या फर्मवेयर संस्करण आपके डिवाइस से मेल नहीं खा सकते हैं और बूट करने में विफल हो सकते हैं।XP3800 में कोई dm-verity नहीं है — /system पार्टीशन बिना किसी अखंडता जाँच के एक सादा ext4 फाइलसिस्टम है। androidboot.veritymode=enforcing फ्लैग कर्नेल cmdline में सेट है लेकिन यह पूरी तरह से no-op है: कोई dm-verity device mapper डिवाइस नहीं है, कोई vbmeta पार्टीशन नहीं है, और कोई हैश ट्री नहीं है।
su -c "mount -o remount,rw /system"
# make your changes
su -c "mount -o remount,ro /system"
परिवर्तन रीबूट के बाद भी बने रहते हैं। आप जो हटाते हैं उससे सावधान रहें — गलत सिस्टम फ़ाइल हटाने से डिवाइस bootloop हो सकता है।
aapt2, ecj, d8, apksigner, zip, और ~/.android/{android.jar,framework-res.apk,debug.keystore} के साथ Termux की आवश्यकता है।
./build.sh
आउटपुट: RootManager.apk
शोषण और इसका कार्यान्वयन विस्तार से प्रलेखित हैं:
यह सॉफ़्टवेयर बिना किसी वारंटी के यथा-स्थिति प्रदान किया जाता है। लेखक ब्रिक्ड, टूटे या अन्यथा क्षतिग्रस्त डिवाइसों के लिए कोई जिम्मेदारी नहीं लेता है। अपने जोखिम पर उपयोग करें।
| कमांड | विवरण |
|---|
su | इंटरैक्टिव रूट शेल (कॉलर के वातावरण को सुरक्षित रखता है) |
su -c 'cmd' | रूट के रूप में कमांड चलाएँ (सिस्टम शेल और PATH का उपयोग करता है) |
su cmd | -c के समान |
su -p -c 'cmd' | कॉलर के पूर्ण वातावरण को सुरक्षित रखते हुए कमांड चलाएँ |
su --preserve-environment -c 'cmd' | -p के समान |
su -s bash -c 'cmd' | शेल निर्दिष्ट करें |
su --daemon | रूट डेमॉन को मैन्युअल रूप से प्रारंभ करें (रूट की आवश्यकता है) |
su --mount-master | संगतता के लिए स्वीकृत (no-op — डेमॉन के पास पहले से ही पूर्ण mount नेमस्पेस है) |
su -v | वर्बोज़ शोषण आउटपुट |