
PoC di CVE-2019-2215 per il kernel indurito di Huawei
Root temporaneo per kernel Huawei indurito tramite CVE-2019-2215
Questo codice è scritto per P20 Pro (CLT-AL00) e l'offset del kernel è preso dal firmware con build fingerprint: 'HUAWEI/CLT-AL00/HWCLT:8.1.0/HUAWEICLT-AL00/176(C00):user/release-keys'
Come il KNOX di Samsung, Huawei ha aggiunto molti meccanismi per impedire agli hacker di sfruttare il dispositivo e migliorare la 'sicurezza'.
kti_offset (come KASLR)KERNEL_DS o USER_DS, quindi cambiare current_thread_info()->addr_limit non funzioneràcommit_creds()ss_initialized, policydb->permissive_map, security_hook_headsQuesti meccanismi rendono difficile sfruttare i vecchi dispositivi Huawei anche se vulnerabili a CVE-2019-2215.
Per prima cosa, compila ed esegui patch_system.c: questo annullerà selinux alterando il mapping di selinux e chiamando avc_ss_reset().
Poi, compila ed esegui poc.c per ottenere una shell root.
(Facoltativo) Compila il demone su e avvialo tramite poc per consentire ad altre app di usare root (vedi scripts/termux-boot).
Il demone su è tratto e modificato da https://github.com/corellium/sud