
Huawei हार्डन्ड कर्नेल के लिए CVE-2019-2215 poc
हुआवेई हार्डन्ड कर्नेल के लिए CVE-2019-2215 के माध्यम से अस्थायी रूट
यह कोड P20 Pro (CLT-AL00) के लिए लिखा गया है, और कर्नेल ऑफ़सेट निम्न बिल्ड फ़िंगरप्रिंट वाले फ़र्मवेयर से लिया गया है: 'HUAWEI/CLT-AL00/HWCLT:8.1.0/HUAWEICLT-AL00/176(C00):user/release-keys'
सैमसंग के KNOX की तरह, हुआवेई ने हैकर्स से शोषण (exploit) रोकने और 'सुरक्षा' बेहतर करने के लिए कई तंत्र जोड़े हैं।
kti_offset का उपयोग करके अस्पष्ट (obfuscate) किया गया है (जैसे KASLR)KERNEL_DS या USER_DS लौटाता है, current_thread_info()->addr_limit बदलने से काम नहीं चलेगाcommit_creds() का उपयोग किए रूट बनती है तो एक्सेस जाँच के दौरान तुरंत मार दी जाएगीss_initialized, policydb->permissive_map, security_hook_heads शामिल हैंये तंत्र पुराने हुआवेई उपकरणों का शोषण करना कठिन बनाते हैं, भले ही वे CVE-2019-2215 के प्रति संवेदनशील हों।
सबसे पहले, patch_system.c को कंपाइल करके चलाएँ, यह selinux मैपिंग को गड़बड़ करके और avc_ss_reset() को कॉल करके selinux को निष्प्रभावी कर देगा।
अगला, रूट शेल पाने के लिए poc.c को कंपाइल करके चलाएँ।
(वैकल्पिक) su डेमॉन को कंपाइल करें और उसे poc द्वारा प्रारंभ करें ताकि अन्य ऐप्स रूट का उपयोग कर सकें (देखें scripts/termux-boot)।
su डेमॉन https://github.com/corellium/sud से लिया गया है और संशोधित किया गया है।