
Android attempt at PoC CVE-2016-8655
यह गोल्डफिश 3.4 एमुलेटर पर काम करता है।
Initroot: https://alephsecurity.com/2017/06/07/initroot-moto/ मेरे डिवाइस (हार्पिया) के लिए जारी किया गया है, इसलिए मैंने अपने डिवाइस (हार्पिया/...) में एक्सप्लॉइट को पोर्ट करना बंद कर दिया है।
मैंने इस प्रोजेक्ट पर काम करके बहुत कुछ सीखा है, लेकिन initroot एक बेहतर विकल्प प्रतीत होता है।
goldifsh/... में इस एक्सप्लॉइट को एंड्रॉइड पर निष्पादित करने के लिए फ़ाइलें हैं।
goldfish/runme.sh में एक्सप्लॉइट को तैनात करने और निष्पादित करने के चरण हैं।
mod_exploit/ एक कर्नेल मॉड्यूल है जो गोल्डफिश/.. द्वारा निकाले गए एक्सप्लॉइट शैल कोड (expmod.c देखें) बनाता है।
एक PoC के रूप में, एक्सप्लॉइट /sys/kernel/debug/tracing/trace पर कुछ टेक्स्ट प्रिंट करने के लिए trace_printk को कॉल करेगा, आपके गोल्डफिश कर्नेल के लिए सही trace_printk पॉइंटर expmod.c में सेट किया जाना चाहिए।