
Este é um exploit de vulnerabilidade UAF crítica que afetou o sistema IPC binder do Android usado na natureza e descoberto pela P0
O seguinte é o exploit para a vulnerabilidade bad binder (CVE-2019-2215) que foi testada em um Emulador x86. O objetivo era abusar da vulnerabilidade UAF para acionar uma primitiva AAR para vazar endereços do kernel e usar uma primitiva AAW para sobrescrever addr_limit levando a uma primitiva de Leitura e Escrita do Kernel, permitindo-nos modificar o cred_struct para Escalação de Privilégio Local (LPE).