
Ferramenta Android universal de root baseada no CVE-2016-5195. Fique de olho neste espaço.
Ferramenta universal de root para Android baseada no CVE-2016-5195. Fique de olho neste espaço.
Portei https://gist.github.com/scumjr/17d91f20f73157c722ba2aea702985d2 para Android arm32.
Como prova de conceito, ela aplica patch em getuid() e geteuid() na libc para que sempre retornem 0. A menos que exista um binário su, como nos dispositivos Cyanogenmod, isso não faz nada de útil. O vDSO não recebe patch porque muitos kernels Android não o têm habilitado.
Para obter root "de verdade", vou precisar usar uma estratégia de patch diferente.
Se eu aplicar patch em uma função usada por um processo já privilegiado, devo conseguir obter controle total.