
旧Binder脆弱性のPoC(P0エクスプロイトに基づく)
旧Binder脆弱性のPoC(P0エクスプロイトに基づく)
binder.c の use-after-free により、アプリケーションから Linux カーネルへの権限昇格が可能になります。この脆弱性の悪用にユーザーの操作は必要ありませんが、悪用には悪意のあるローカルアプリケーションのインストールか、ネットワーク向けアプリケーションの別の脆弱性のいずれかが必要です。
これは PoC のみであり、シェルは生成されません。その唯一の目的は、カーネルエクスプロイトの学習です。実際、期待される結果は、task_struct 内の addr_limit が変更されることです。