
CVE-2019-2215 के माध्यम से Bravia TV के लिए Temproot।
ब्रेबिया टीवी के लिए CVE-2019-2215 के माध्यम से अस्थायी रूट (टेम्परूट)।
कर्नेल मेमोरी के केवल-पढ़ने/लिखने (R/W) वाले विशेषाधिकार वृद्धि हमले का प्रदर्शन जिसके परिणामस्वरूप एक अस्थायी रूट शेल प्राप्त होता है।
यह कर्नेल संस्करण 4.9.51 के साथ Android 8 (PKG6.0724) फर्मवेयर चलाने वाले Sony Bravia TV उपकरणों पर काम करता है।
इस उपकरण को उसी कमजोरी से प्रभावित अन्य उपकरणों और/या कर्नेल पर काम करने के लिए, कुछ ऑफसेट खोजने और बदलने की आवश्यकता है। जैसा कि Project Zero बगट्रैकर पर उल्लेख किया गया है, यह बहुत कठिन नहीं है।
यह उपकरण और इसका स्रोत कोड केवल दस्तावेजी और शैक्षिक उद्देश्यों के लिए उपलब्ध कराया गया है।
इस उपकरण का उपयोग आपके डिवाइस को खराब कर सकता है। जब तक आप जानते नहीं हैं कि आप क्या कर रहे हैं, तब तक प्रयास न करें।
# Download the Android NDK.
user@host:~$ wget https://dl.google.com/android/repository/android-ndk-r20b-linux-x86_64.zip
# Extract the NDK and set its path as $ANDROID_NDK_HOME.
user@host:~$ unzip android-ndk-r20b-linux-x86_64.zip
user@host:~$ export ANDROID_NDK_HOME=~/android-ndk-r20b
# Clone the `CVE-2019-2215` git repository and `cd` into it.
user@host:~$ git clone https://github.com/LIznzn/CVE-2019-2215.git
user@host:~$ cd CVE-2019-2215
# Compile the binary.
user@host:~/CVE-2019-2215$ $ANDROID_NDK_HOME/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android21-clang poc-bravia.c -static -o poc-bravia
# Push binary to device.
user@host:~/CVE-2019-2215$ adb push ./poc-bravia /data/local/tmp/
# Use ADB Shell.
user@host:~/CVE-2019-2215$ adb shell
# Run it.
BRAVIA_4K_UR1:/ $ cd /data/local/tmp
BRAVIA_4K_UR1:/data/local/tmp $ chmod 755 poc-bravia
BRAVIA_4K_UR1:/data/local/tmp $ ./poc-bravia