
Huawei P20 Lite के लिए CVE-2019-2215 (bad binder) का शोषण
यह प्रोजेक्ट Huawei P20lite पर Android 8.0.0 संस्करण में CVE-2019-2215 के लिए एक शोषण है। कर्नेल संस्करण 4.4.23 में है।
यह कमजोरी संभवतः इस विषय पर सबसे अधिक दस्तावेजीकृत (ट्यूटोरियल, भौतिक फोन पर वास्तविक पोर्ट) है और मेरे पास एक कमजोर फोन है, इसलिए यह Android कर्नेल शोषण सीखने के लिए एक अच्छा प्रारंभिक बिंदु है।
चेतावनी: शोषण सभी SELinux प्रकारों को अनुमत बना देता है, इसलिए यह अन्य ऐप्स को SELinux को बायपास करने की अनुमति दे सकता है।
पहले रेपो को क्लोन करें:
git clone https://github.com/willboka/CVE-2019-2215-HuaweiP20Lite.git
cd CVE-2019-2215-HuaweiP20Lite
फ़ोल्डर CVE-2019-2215-HuaweiP20Lite में setools-android क्लोन करें और libsepol (libsepol.a) संकलित करें। ऐसा करने के लिए निम्नलिखित कमांड का उपयोग करें:
make libsepol
SELinux को बायपास करने के लिए यह आवश्यक है।
प्रोजेक्ट को निम्नलिखित कमांड का उपयोग करके बनाएं:
make # या करें: NDK_PROJECT_PATH=. ndk-build NDK_APPLICATION_MK=./Application.mk
बाइनरी फ़ोल्डर libs/arm64-v8a में है।
निम्नलिखित का उपयोग करके /data/local/tmp में बनाएं और पुश करें:
make push
बाइनरी cve-2019-2215 को CLI से लॉन्च करें (Termux और ADB के साथ परीक्षण किया गया):
/data/local/tmp/cve-2019-2215 # adb से
SELinux नीतियों को रीसेट करने के लिए रीबूट करें।
इस कमजोरी का शोषण सीखने के लिए मैंने जिन लिंक का उपयोग किया।