
CVE-2016-5195 に基づく One-Click-Root プログラムで、古い 'PlayStation Certified' Android デバイスで動作します。
CVE-2016-5195 または DirtyCOW に基づくワンクリックルートプログラム;
これはPlayStation認定デバイスで動作するはずですが、 他の古いAndroidデバイスでも役立つ可能性があります;
テスト済み:
Xperia Play (Android 2.3; Kernel 2.6.32.9)
Xperia S (Android 4.1.2; Kernel 3.4.0+1.0.21100-313065)
Sony Tablet P (Android 3.2; Kernel 2.6.36.3)
Sony Tablet S (Android 4.0.3; Kernel 2.6.39.4)
お使いのデバイス用のadbドライバが必要になる場合があります。ソニーの場合は次のリンクから入手できます: https://developer.sony.com/open-source/aosp-on-xperia-open-devices/downloads/drivers また、USBデバッグを有効にする必要があります;
CVE-2016-5195を使用すると、書き込み権限の有無に関わらず、読み取りアクセス権のある任意のファイルを上書きできます; これを使用して、常にrootとして実行される /system/bin/run-as を一時的に上書きし、その後 su をインストールします; そのため、アプリケーションを閉じずに、ADBとの良好な接続を確保することを推奨します;
LiveOverflow はこの特定の脆弱性に関する動画を公開しています
これが単独のアプリとして動作しない理由は、/system/bin/run-as が古いAndroidバージョンに存在する唯一のSUIDバイナリであるためです; また、'shell' ユーザーからのみ読み取り・実行可能であり、アプリ内からは実行できません。つまり、ADBシェルからトリガーする必要があります。
注意:このエクスプロイトは競合状態に依存しています。実行には数分かかる場合があります
