
Exploit para CVE-2019-2215 (bad binder) para Huawei P20 Lite
Este projeto é um exploit para o CVE-2019-2215 no Huawei P20lite na versão Android 8.0.0. O kernel está na versão 4.4.23.
Esta vulnerabilidade é provavelmente a mais documentada (tutoriais, port real em telefone físico) sobre este tópico e eu tenho um telefone vulnerável, então este é um bom ponto de partida para aprender exploração de kernel Android.
Aviso: O exploit torna todos os tipos SELinux permissivos, então pode permitir que outros aplicativos ignorem o SELinux.
Clone o repositório primeiro :
git clone https://github.com/willboka/CVE-2019-2215-HuaweiP20Lite.git
cd CVE-2019-2215-HuaweiP20Lite
Clone o setools-android na pasta CVE-2019-2215-HuaweiP20Lite e compile libsepol (libsepol.a). Use o seguinte comando para fazer isso :
make libsepol
É necessário para contornar o SELinux.
Construa o projeto usando o comando :
make # or do: NDK_PROJECT_PATH=. ndk-build NDK_APPLICATION_MK=./Application.mk
O binário está na pasta libs/arm64-v8a.
Construa e envie para /data/local/tmp usando :
make push
Execute o binário cve-2019-2215 pela CLI (testado com Termux e ADB) :
/data/local/tmp/cve-2019-2215 # from adb
Reinicie para redefinir as políticas SELinux.
Links que usei para aprender sobre a exploração desta vulnerabilidade.