Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/willboka/cve-2019-2215-huaweip20lite
Segurança AndroidEscalada de PrivilégiosExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubwillboka/cve-2019-2215-huaweip20lite

CVE-2019-2215-HuaweiP20Lite

Exploit para CVE-2019-2215 (bad binder) para Huawei P20 Lite

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
523há 2 anosAinda não revisado

Porte do CVE-2019-2215 (bad binder) para Huawei P20lite (Android 8.0.0)

Descrição

Este projeto é um exploit para o CVE-2019-2215 no Huawei P20lite na versão Android 8.0.0. O kernel está na versão 4.4.23.

Esta vulnerabilidade é provavelmente a mais documentada (tutoriais, port real em telefone físico) sobre este tópico e eu tenho um telefone vulnerável, então este é um bom ponto de partida para aprender exploração de kernel Android.

Aviso: O exploit torna todos os tipos SELinux permissivos, então pode permitir que outros aplicativos ignorem o SELinux.

Instalação

Clone o repositório primeiro :

root@kitploit:~
git clone https://github.com/willboka/CVE-2019-2215-HuaweiP20Lite.git
cd CVE-2019-2215-HuaweiP20Lite

Clone o setools-android na pasta CVE-2019-2215-HuaweiP20Lite e compile libsepol (libsepol.a). Use o seguinte comando para fazer isso :

root@kitploit:~
make libsepol

É necessário para contornar o SELinux.

Construa o projeto usando o comando :

root@kitploit:~
make # or do: NDK_PROJECT_PATH=. ndk-build NDK_APPLICATION_MK=./Application.mk

O binário está na pasta libs/arm64-v8a.

Construa e envie para /data/local/tmp usando :

root@kitploit:~
make push

Uso

Execute o binário cve-2019-2215 pela CLI (testado com Termux e ADB) :

root@kitploit:~
/data/local/tmp/cve-2019-2215 # from adb

Reinicie para redefinir as políticas SELinux.

Demonstração

Demonstração do exploit - mp4

Links

Links que usei para aprender sobre a exploração desta vulnerabilidade.

Teste em dispositivos virtuais

  • Explicação do bad binder do Project Zero: Explicação da vulnerabilidade e como transformá-la em uma primitiva de leitura/escrita arbitrária no PoC.
  • Exploração de Kernel Android: Explica mais a fundo a vulnerabilidade e a configuração para a vulnerabilidade e há valor agregado em depuração (scripts GDB, uso de sanitizer).
  • Adaptando o CVE-2019-2215 para Obter Root: Método sobre como contornar os recursos de segurança do kernel Linux.

Desenvolvimento em dispositivo real

  • s8_2019_2215_poc: Caso real de portabilidade do exploit - Eu uso o bypass de cache avc deste, mas infelizmente não pude usar a mesma técnica para obter entradas de símbolos, pois experimentei travamentos do kernel ao ler algumas páginas do kernel. Em vez disso, eu adivinho o offset do Kaslr a partir do primeiro símbolo afetado pelo Kaslr no task_struct vazado (fair_sched_class).
  • cve2019-2215-3.18: Este exploit é na verdade o mais próximo, pois o offset do campo wait em binder_struct é 0xa8 neste caso (0x98 no caso dele).
Baixar ferramenta