
PoC para vulnerabilidade antiga do Binder (baseado no exploit P0)
PoC para a antiga vulnerabilidade do Binder (baseado no exploit da P0)
Um use-after-free em binder.c permite uma elevação de privilégio de uma aplicação para o kernel Linux. Nenhuma interação do usuário é necessária para explorar esta vulnerabilidade, no entanto, a exploração requer a instalação de uma aplicação local maliciosa ou uma vulnerabilidade separada em uma aplicação voltada para a rede.
Isto é apenas uma PoC e nenhum shell é gerado. O seu único propósito é aprender exploração de kernel. Na verdade, o resultado esperado é ter um addr_limit modificado na task_struct.