
CVE-2016-5195 기반 범용 Android 루트 툴. 계속 지켜봐 주세요.
CVE-2016-5195 기반의 범용 Android 루트 도구입니다. 계속 주목해 주세요.
https://gist.github.com/scumjr/17d91f20f73157c722ba2aea702985d2 를 Android arm32로 포팅했습니다.
개념 증명으로, libc의 getuid()와 geteuid()를 항상 0을 반환하도록 패치합니다. Cyanogenmod 기기의 su 바이너리처럼 su가 없는 경우에는 유용한 기능을 수행하지 않습니다. 많은 Android 커널에서 vDSO가 활성화되어 있지 않기 때문에 vDSO는 패치되지 않습니다.
"실제" 루트를 얻으려면 다른 패치 전략을 사용해야 합니다.
이미 권한이 있는 프로세스에서 사용하는 함수를 패치하면 완전한 제어권을 얻을 수 있을 것입니다.