
Tentativo Android di PoC per CVE-2016-8655
Funziona sull'emulatore goldfish 3.4
Initroot: https://alephsecurity.com/2017/06/07/initroot-moto/ è stato rilasciato per il mio dispositivo (harpia), quindi ho smesso di portare l'exploit sul mio dispositivo (harpia/...).
Ho imparato moltissimo lavorando a questo progetto, ma initroot sembra essere un'opzione migliore.
goldifsh/... contiene i file per eseguire questo exploit su Android.
goldfish/runme.sh contiene i passaggi per distribuire ed eseguire l'exploit.
mod_exploit/ è un modulo del kernel che crea lo shell code dell'exploit (vedi expmod.c) estratto da goldfish/..
Come PoC, l'exploit chiamerà trace_printk per stampare del testo in /sys/kernel/debug/tracing/trace; il puntatore corretto a trace_printk per il tuo kernel goldfish dovrebbe essere impostato in expmod.c.