
Tentativa de PoC em Android para CVE-2016-8655
Isto funciona no emulador goldfish 3.4
Initroot: https://alephsecurity.com/2017/06/07/initroot-moto/ foi lançado para o meu dispositivo (harpia), então parei de portar o exploit para o meu dispositivo (harpia/...).
Aprendi muito trabalhando neste projeto, mas initroot parece ser uma opção melhor.
goldifsh/... contém os arquivos para executar este exploit no android.
goldfish/runme.sh contém os passos para implantar e executar o exploit
mod_exploit/ é um módulo de kernel que cria o shell code do exploit (veja expmod.c) extraído por goldfish/..
Como uma PoC, o exploit chamará trace_printk para imprimir algum texto para /sys/kernel/debug/tracing/trace, o ponteiro trace_printk correto para o seu kernel goldfish deve ser definido em expmod.c