
CVE-2016-8655 PoC의 Android 구현 시도
이 익스플로잇은 goldfish 3.4 에뮬레이터에서 동작합니다.
Initroot: https://alephsecurity.com/2017/06/07/initroot-moto/ 이 내 기기(harpia)용으로 공개되어, 익스플로잇을 내 기기(harpia/...)로 포팅하는 작업을 중단했습니다.
이 프로젝트를 진행하면서 많은 것을 배웠지만, initroot가 더 나은 선택지로 보입니다.
goldifsh/...에는 안드로이드에서 이 익스플로잇을 실행하는 데 필요한 파일이 포함되어 있습니다.
goldfish/runme.sh에는 익스플로잇을 배포하고 실행하는 단계가 나와 있습니다.
mod_exploit/는 goldfish/..에 의해 추출되는 익스플로잇 셸 코드를 생성하는 커널 모듈입니다(expmod.c 참조).
PoC로서 이 익스플로잇은 trace_printk를 호출하여 일부 텍스트를 /sys/kernel/debug/tracing/trace에 출력합니다. goldfish 커널에 맞는 올바른 trace_printk 포인터는 expmod.c에 설정되어 있어야 합니다.