
Android による CVE-2016-8655 PoC の試み
これはgoldfish 3.4エミュレータで動作します
Initroot: https://alephsecurity.com/2017/06/07/initroot-moto/ が私のデバイス (harpia) 向けに公開されたため、エクスプロイトを私のデバイス (harpia/...) に移植する作業を中止しました。
このプロジェクトに取り組んだことで多くのことを学びましたが、initrootの方がより良い選択肢のようです。
goldifsh/... には、このエクスプロイトをAndroid上で実行するためのファイルが含まれています。
goldfish/runme.sh には、エクスプロイトを展開して実行する手順が含まれています。
mod_exploit/ は、goldfish/.. によって抽出されたエクスプロイトシェルコードを生成するカーネルモジュールです (expmod.c を参照)。
PoCとして、このエクスプロイトは trace_printk を呼び出して /sys/kernel/debug/tracing/trace にテキストを出力します。お使いのgoldfishカーネルに適した trace_printk ポインタを expmod.c に設定する必要があります。