
Exploit per il bug Android Binder CVE-2020-0041
Questo repository contiene il codice per sfruttare CVE-2020-0041, un bug che abbiamo segnalato a Google nel Dicembre 2019 ed è stato corretto nel bollettino sulla sicurezza Android di Marzo 2020.
Puoi trovare l'exploit per l'escape dalla sandbox in sandbox/. L'analisi del bug e l'approccio di sfruttamento sono disponibili su https://labs.bluefrostsecurity.de/blog/2020/03/31/cve-2020-0041-part-1-sandbox-escape/ .
Analogamente, puoi trovare l'exploit per l'escalation dei privilegi in lpe/. L'approccio di sfruttamento per questa parte è disponibile su https://labs.bluefrostsecurity.de/blog/2020/04/08/cve-2020-0041-part-2-escalating-to-root/ .