
오래된 Binder 취약점에 대한 PoC (P0 익스플로잇 기반)
오래된 Binder 취약점에 대한 PoC (P0 익스플로잇 기반)
binder.c의 use-after-free 취약점으로 인해 애플리케이션에서 Linux 커널로 권한이 상승됩니다. 이 취약점을 악용하는 데 사용자 상호작용이 필요하지 않지만, 악용하려면 악성 로컬 애플리케이션을 설치하거나 네트워크 연결 애플리케이션의 별도 취약점이 필요합니다.
이것은 PoC일 뿐이며 셸이 생성되지 않습니다. 커널 익스플로잇을 학습하기 위한 목적으로만 사용됩니다. 실제로, 예상 결과는 task_struct의 addr_limit이 수정되는 것입니다.