
Un'applicazione PoC che dimostra la potenza di un R/W arbitrario del kernel Android.
Un'applicazione PoC che dimostra la potenza di una lettura/scrittura arbitraria del kernel Android (CVE-2019-2215). Writeup: https://hernan.de/blog/2019/10/15/tailoring-cve-2019-2215-to-achieve-root/
Qu1ckR00t è una PROVA DI CONCETTO. NON dovrebbe essere usato sul tuo dispositivo personale con dati utente importanti. È stato testato solo su un Pixel 2. Eseguirlo su qualsiasi altro dispositivo / kernel porterà probabilmente a un crash o addirittura alla perdita di dati. NON installare file aggiuntivi dell'ambiente Magisk né aggiornare Magisk se richiesto, poiché questo patcherà il boot, rompendo DM-Verity al riavvio successivo e portando probabilmente alla perdita di dati quando dovrai riflashare.
Non vengono forniti APK precompilati per evitare che le persone rovinino il proprio dispositivo. Compilalo e personalizzalo per il tuo dispositivo specifico!
request che non arriva a destinazione. L'ho inviato manualmente durante la finestra di timeout SU usando ADB e il comando: am start -n APP_ID/a.m --user 0 -f 0x18000020 -a request --es socket SOCKET_ID, dove APP_ID è il nome del pacchetto del Magisk Manager installato e SOCKET_ID è la socket in ascolto del demone magisk (trovata usando lsof | grep magisk | grep ' @' in una shell root).