Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TempRoot-Huawei — CVE-2019-2215 poc para o kernel endurecido da Huawei | Kitploit
Ferramentas/GitHubGitHub/llccd/temproot-huawei
Segurança AndroidEscalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança MóvelExploração de Binários
GitHubllccd/temproot-huawei

TempRoot-Huawei

CVE-2019-2215 poc para o kernel endurecido da Huawei

Ver Repositório
6111há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

TempRoot-Huawei

Root temporário para kernel endurecido da Huawei via CVE-2019-2215

Este código foi escrito para P20 Pro (CLT-AL00), e o offset do kernel foi obtido do firmware com build fingerprint: 'HUAWEI/CLT-AL00/HWCLT:8.1.0/HUAWEICLT-AL00/176(C00):user/release-keys'

Contexto

Assim como o KNOX da Samsung, a Huawei adicionou muitos mecanismos para impedir exploração por hackers e melhorar a 'segurança'.

  • Habilita o DEBUG_SPINLOCK, que adiciona uma verificação adicional no spinlock
  • O ponteiro da pilha do kernel na task struct foi ofuscado usando um offset aleatório kti_offset (como KASLR)
  • get_fs() retorna KERNEL_DS ou USER_DS; alterar current_thread_info()->addr_limit não funcionará
  • uid/gid/capabilities na cred struct são protegidos pelo hipervisor (EL2); o processo será morto imediatamente durante a verificação de acesso se tornar root sem usar commit_creds()
  • CONFIG_SECURITY_SELINUX_DEVELOP não está definido, o SeLinux não pode ser colocado em estado permissivo global
  • muitas variáveis críticas são somente leitura após a inicialização ou protegidas pelo hipervisor, incluindo ss_initialized, policydb->permissive_map, security_hook_heads

Esses mecanismos dificultam a exploração de dispositivos Huawei antigos, mesmo se estiverem vulneráveis ao CVE-2019-2215.

Uso

Primeiro, compile e execute patch_system.c; isso anulará o selinux bagunçando o mapeamento do selinux e chamando avc_ss_reset().

Em seguida, compile e execute poc.c para obter shell root.

(Opcional) Compile o daemon su e inicie-o via poc para permitir que outros aplicativos usem root (veja scripts/termux-boot).

Notas

O daemon su foi retirado e modificado de https://github.com/corellium/sud

Baixar ferramenta