Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-2215-HuaweiP20Lite — Exploit per CVE-2019-2215 (bad binder) per Huawei P20 Lite | Kitploit
Strumenti/GitHubGitHub/willboka/cve-2019-2215-huaweip20lite
Sicurezza AndroidEscalation di PrivilegiExploitApprendimento e FormazioneBinary Exploitation
GitHubwillboka/cve-2019-2215-huaweip20lite

CVE-2019-2215-HuaweiP20Lite

Exploit per CVE-2019-2215 (bad binder) per Huawei P20 Lite

Vedi Repository
522 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Porting di CVE-2019-2215 (bad binder) su Huawei P20lite (Android 8.0.0)

Descrizione

Questo progetto è un exploit per CVE-2019-2215 su Huawei P20lite nella versione Android 8.0.0. Il kernel è nella versione 4.4.23.

Questa vulnerabilità è probabilmente quella più documentata (tutorial, porting reale su un telefono fisico) su questo argomento e possiedo un telefono vulnerabile, quindi è un buon punto di partenza per imparare lo sfruttamento del kernel Android.

Attenzione: l'exploit rende permissivi tutti i tipi SELinux, quindi potrebbe consentire ad altre app di bypassare SELinux.

Installazione

Per prima cosa clona la repository:

root@kitploit:~
git clone https://github.com/willboka/CVE-2019-2215-HuaweiP20Lite.git
cd CVE-2019-2215-HuaweiP20Lite

Clona setools-android nella cartella CVE-2019-2215-HuaweiP20Lite e compila libsepol (libsepol.a). Usa il seguente comando per farlo:

root@kitploit:~
make libsepol

È necessario per bypassare SELinux.

Compila il progetto usando il comando:

root@kitploit:~
make # or do: NDK_PROJECT_PATH=. ndk-build NDK_APPLICATION_MK=./Application.mk

Il binario si trova nella cartella libs/arm64-v8a.

Compila e carica (push) in /data/local/tmp usando:

root@kitploit:~
make push

Utilizzo

Avvia il binario cve-2019-2215 dalla CLI (testato con Termux e ADB):

root@kitploit:~
/data/local/tmp/cve-2019-2215 # from adb

Riavvia per reimpostare le policy SELinux.

Demo

Demo dell'exploit - mp4

Collegamenti

Collegamenti che ho usato per imparare a sfruttare questa vulnerabilità.

Test su dispositivi virtuali

  • Project Zero bad binder explanation: Spiegazione della vulnerabilità e come trasformarla in una primitiva di lettura/scrittura arbitraria nel PoC.
  • Android Kernel Exploitation: Spiega in modo più approfondito la vulnerabilità e la relativa configurazione e ci sono contenuti a valore aggiunto sul debug (script GDB, uso del sanitizer).
  • Tailoring CVE-2019-2215 to Achieve Root: Metodo per bypassare le funzionalità di sicurezza del kernel Linux.

Sviluppo su dispositivo reale

  • s8_2019_2215_poc: Caso reale di porting dell'exploit - uso il bypass della cache avc di questo, ma sfortunatamente non ho potuto usare la stessa tecnica per ottenere le voci dei simboli perché ho riscontrato crash del kernel durante la lettura di alcune pagine del kernel. Invece deduco l'offset Kaslr dal primo simbolo influenzato da Kaslr nella task_struct divulgata (fair_sched_class).
  • cve2019-2215-3.18: Questo exploit è in realtà il più simile, dato che l'offset del campo wait in binder_struct è 0xa8 in questo caso (0x98 nel suo caso).
Scarica lo strumento