
Programma One-Click-Root basato su CVE-2016-5195, che funziona sui vecchi dispositivi Android 'PlayStation Certified'
Programma One-Click-Root basato su CVE-2016-5195 o "DirtyCOW";
dovrebbe funzionare con i dispositivi certificati PlayStation, ma può tornare utile anche per altri vecchi dispositivi Android;
Testato su :
Xperia Play (Android 2.3; Kernel 2.6.32.9)
Xperia S (Android 4.1.2; Kernel 3.4.0+1.0.21100-313065)
Sony Tablet P (Android 3.2; Kernel 2.6.36.3)
Sony Tablet S (Android 4.0.3; Kernel 2.6.39.4)
potresti aver bisogno dei driver adb per il tuo dispositivo, nel caso di Sony è: https://developer.sony.com/open-source/aosp-on-xperia-open-devices/downloads/drivers dovrai anche abilitare il Debug USB;
CVE-2016-5195 permette di sovrascrivere qualsiasi file di cui hai accesso in lettura, indipendentemente dal fatto che abbia permessi di scrittura; lo usiamo per sovrascrivere temporaneamente /system/bin/run-as che viene sempre eseguito come root, per poi installare su per questo motivo si raccomanda di non chiudere l'applicazione e assicurarsi una buona connessione ad ADB;
LiveOverflow ha fatto un video su questa particolare vulnerabilità
il motivo per cui non può essere un'app standalone è che /system/bin/run-as è l'unico binario SUID presente nelle versioni più vecchie di Android; ed è leggibile ed eseguibile solo dall'utente 'shell', non all'interno delle app; ciò significa che devi attivarlo dalla shell ADB.
NOTA: L'exploit si basa su una race condition; dagli qualche minuto per eseguire
