
Android 커널 임의 읽기/쓰기의 위력을 보여주는 PoC 애플리케이션.
Android 커널 임의 읽기/쓰기(CVE-2019-2215)의 위력을 보여주는 PoC 애플리케이션입니다. Writeup: https://hernan.de/blog/2019/10/15/tailoring-cve-2019-2215-to-achieve-root/
Qu1ckR00t는 개념 증명(PROOF OF CONCEPT)용입니다. 소중한 사용자 데이터가 있는 개인 기기에서 사용해서는 안 됩니다. Pixel 2에서만 테스트되었습니다. 다른 기기/커널에서 실행하면 충돌이나 데이터 손실이 발생할 수 있습니다. 메시지가 표시되더라도 추가 Magisk 환경 파일을 설치하거나 Magisk를 업그레이드하지 마세요. 부팅 패치로 인해 다음 부팅 시 DM-Verity가 손상되어 재플래시할 때 데이터 손실이 발생할 수 있습니다.
사전 빌드된 APK는 제공되지 않습니다. 기기를 망치는 일을 피하기 위해서입니다. 자신의 기기에 맞게 빌드하고 커스터마이즈하세요!
request 인텐트가 전달되지 않아 작동하지 않는 것 같습니다. SU 타임아웃 창에서 ADB를 사용하여 수동으로 보냈습니다. 명령: am start -n APP_ID/a.m --user 0 -f 0x18000020 -a request --es socket SOCKET_ID. 여기서 APP_ID는 설치된 magisk 매니저의 패키지 이름이고, SOCKET_ID는 magisk 데몬의 수신 소켓입니다(루트 셸에서 lsof | grep magisk | grep ' @'로 확인).