
Exploit per CVE-2019-2215 (bad binder) per Huawei P20 Lite
Questo progetto è un exploit per CVE-2019-2215 su Huawei P20lite nella versione Android 8.0.0. Il kernel è nella versione 4.4.23.
Questa vulnerabilità è probabilmente quella più documentata (tutorial, porting reale su un telefono fisico) su questo argomento e possiedo un telefono vulnerabile, quindi è un buon punto di partenza per imparare lo sfruttamento del kernel Android.
Attenzione: l'exploit rende permissivi tutti i tipi SELinux, quindi potrebbe consentire ad altre app di bypassare SELinux.
Per prima cosa clona la repository:
git clone https://github.com/willboka/CVE-2019-2215-HuaweiP20Lite.git
cd CVE-2019-2215-HuaweiP20Lite
Clona setools-android nella cartella CVE-2019-2215-HuaweiP20Lite e compila libsepol (libsepol.a). Usa il seguente comando per farlo:
make libsepol
È necessario per bypassare SELinux.
Compila il progetto usando il comando:
make # or do: NDK_PROJECT_PATH=. ndk-build NDK_APPLICATION_MK=./Application.mk
Il binario si trova nella cartella libs/arm64-v8a.
Compila e carica (push) in /data/local/tmp usando:
make push
Avvia il binario cve-2019-2215 dalla CLI (testato con Termux e ADB):
/data/local/tmp/cve-2019-2215 # from adb
Riavvia per reimpostare le policy SELinux.
Collegamenti che ho usato per imparare a sfruttare questa vulnerabilità.