
CVE-2022-21789向けのAndroidカーネルドライバエクスプロイトで、ビルドスクリプトとCTF形式のテスト環境を備え、脆弱性研究と教育を目的としています。
私が報告したバグですが、先に他の誰かが報告していました
スクリプトはpwnkernelをベースにしています カーネル、busybox、デモモジュールのビルド:
$ ./build.sh
カーネルの実行:
$ ./launch.sh
すべてのモジュールは / に配置され、insmod でインストール可能です。ホストのホームディレクトリはゲスト内で /home/ctf としてマウントされます。