
Uma aplicação PoC que demonstra o poder de leitura/escrita arbitrária do kernel Android.
Uma aplicação PoC demonstrando o poder de um R/W arbitrário do kernel Android (CVE-2019-2215). Writeup: https://hernan.de/blog/2019/10/15/tailoring-cve-2019-2215-to-achieve-root/
Qu1ckR00t é uma PROVA DE CONCEITO. NÃO deve ser usado em seu dispositivo pessoal com dados de usuário valiosos. Foi testado apenas em um Pixel 2. Executá-lo em qualquer outro dispositivo/kernel provavelmente causará uma falha ou até perda de dados. NÃO instale arquivos de ambiente Magisk adicionais nem atualize o Magisk se for solicitado, pois isso irá modificar o boot, quebrando o DM-Verity no próximo boot, provavelmente levando à perda de dados quando você precisar fazer o reflash.
Nenhum APK pré-compilado é fornecido para evitar que as pessoas danifiquem seus dispositivos. Compile e personalize-o para seu dispositivo específico!
request não está sendo entregue. Eu o enviei manualmente durante a janela de timeout do SU usando ADB e o comando: am start -n APP_ID/a.m --user 0 -f 0x18000020 -a request --es socket SOCKET_ID, onde APP_ID é o nome do pacote do gerenciador Magisk instalado e SOCKET_ID é o socket de escuta do daemon magisk (encontrado usando lsof | grep magisk | grep ' @' em um shell root).