
Strumento di root universale per Android basato su CVE-2016-5195. Resta sintonizzato.
Strumento di rooting universale per Android basato su CVE-2016-5195. Resta sintonizzato.
Ho portato https://gist.github.com/scumjr/17d91f20f73157c722ba2aea702985d2 su Android arm32.
Come prova di concetto, patch getuid() e geteuid() in libc per farle restituire sempre 0. A meno che non ci sia un binario su come sui dispositivi Cyanogenmod, non fa nulla di utile. vDSO non viene patchato perché molti kernel Android non lo hanno abilitato.
Per ottenere il root "reale", dovrò usare una strategia di patching diversa.
Se patcho una funzione usata da un processo già privilegiato, dovrei riuscire ad ottenere il controllo completo.