
Android BinderのバグCVE-2020-0041に対するエクスプロイト
このリポジトリには、CVE-2020-0041を悪用するコードが含まれています。このバグは2019年12月にGoogleに報告し、2020年3月のAndroidセキュリティ情報で修正されました。
サンドボックスエスケープのエクスプロイトはsandbox/にあります。バグの分析と悪用手法は、https://labs.bluefrostsecurity.de/blog/2020/03/31/cve-2020-0041-part-1-sandbox-escape/ でご覧いただけます。
同様に、権限昇格のエクスプロイトはlpe/にあります。この部分の悪用手法は、https://labs.bluefrostsecurity.de/blog/2020/04/08/cve-2020-0041-part-2-escalating-to-root/ でご覧いただけます。