
एक PoC एप्लिकेशन जो Android कर्नेल मनमाने R/W की शक्ति प्रदर्शित करता है।
Android कर्नेल arbitrary R/W (CVE-2019-2215) की शक्ति प्रदर्शित करने वाला एक PoC एप्लिकेशन। Writeup: https://hernan.de/blog/2019/10/15/tailoring-cve-2019-2215-to-achieve-root/
Qu1ckR00t एक PROOF OF CONCEPT है। इसे आपके व्यक्तिगत डिवाइस पर मूल्यवान userdata के साथ उपयोग नहीं किया जाना चाहिए। इसका परीक्षण केवल Pixel 2 पर किया गया है। इसे किसी अन्य डिवाइस / कर्नेल पर चलाने से संभवतः क्रैश या डेटा हानि हो सकती है। यदि संकेत दिया जाए तो अतिरिक्त Magisk environment फ़ाइलें स्थापित न करें या Magisk को अपग्रेड न करें, क्योंकि यह boot को patch करेगा, अगले boot पर DM-Verity को तोड़ देगा और संभवतः डेटा हानि हो सकती है जब आपको reflash करने की आवश्यकता होगी।
अपने डिवाइस को खराब होने से बचाने के लिए कोई prebuilt APK उपलब्ध नहीं कराए गए हैं। इसे अपने विशिष्ट डिवाइस के लिए build और customize करें!
request intent वहाँ नहीं पहुँच पा रहा है। मैंने इसे SU timeout window के दौरान ADB और कमांड का उपयोग करके manually भेजा: am start -n APP_ID/a.m --user 0 -f 0x18000020 -a request --es socket SOCKET_ID, जहाँ APP_ID स्थापित Magisk manager का package name है और SOCKET_ID magisk daemon का listening socket है (root shell में lsof | grep magisk | grep ' @' का उपयोग करके पाया गया)