Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TempRoot-Huawei — PoC di CVE-2019-2215 per il kernel indurito di Huawei | Kitploit
Strumenti/GitHubGitHub/llccd/temproot-huawei
Sicurezza AndroidEscalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza MobileBinary Exploitation
GitHubllccd/temproot-huawei

TempRoot-Huawei

PoC di CVE-2019-2215 per il kernel indurito di Huawei

Vedi Repository
6151 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

TempRoot-Huawei

Root temporaneo per kernel Huawei indurito tramite CVE-2019-2215

Questo codice è scritto per P20 Pro (CLT-AL00) e l'offset del kernel è preso dal firmware con build fingerprint: 'HUAWEI/CLT-AL00/HWCLT:8.1.0/HUAWEICLT-AL00/176(C00):user/release-keys'

Contesto

Come il KNOX di Samsung, Huawei ha aggiunto molti meccanismi per impedire agli hacker di sfruttare il dispositivo e migliorare la 'sicurezza'.

  • abilitato DEBUG_SPINLOCK che aggiunge un controllo aggiuntivo sugli spinlock
  • Il puntatore allo stack del kernel nella task struct è stato offuscato usando un offset casuale kti_offset (come KASLR)
  • get_fs() restituisce KERNEL_DS o USER_DS, quindi cambiare current_thread_info()->addr_limit non funzionerà
  • uid/gid/capabilities nella cred struct sono protetti dall'hypervisor (EL2), il processo verrà ucciso immediatamente durante il controllo degli accessi se diventa root senza usare commit_creds()
  • CONFIG_SECURITY_SELINUX_DEVELOP non è impostato, SeLinux non può essere portato nello stato permissivo globale
  • molte variabili critiche sono di sola lettura dopo l'init o protette dall'hypervisor, incluse ss_initialized, policydb->permissive_map, security_hook_heads

Questi meccanismi rendono difficile sfruttare i vecchi dispositivi Huawei anche se vulnerabili a CVE-2019-2215.

Utilizzo

Per prima cosa, compila ed esegui patch_system.c: questo annullerà selinux alterando il mapping di selinux e chiamando avc_ss_reset().

Poi, compila ed esegui poc.c per ottenere una shell root.

(Facoltativo) Compila il demone su e avvialo tramite poc per consentire ad altre app di usare root (vedi scripts/termux-boot).

Note

Il demone su è tratto e modificato da https://github.com/corellium/sud

Scarica lo strumento