
Exploits for Android Binder bug CVE-2020-0041
Этот репозиторий содержит код для эксплуатации CVE-2020-0041, ошибки, о которой мы сообщили Google в декабре 2019 года и которая была исправлена в бюллетене безопасности Android за март 2020 года.
Вы можете найти эксплойт для побега из песочницы в sandbox/. Анализ ошибки и подход к эксплуатации можно найти по адресу https://labs.bluefrostsecurity.de/blog/2020/03/31/cve-2020-0041-part-1-sandbox-escape/ .
Аналогично, вы можете найти эксплойт для повышения привилегий в lpe/. Подход к эксплуатации для этой части можно найти по адресу https://labs.bluefrostsecurity.de/blog/2020/04/08/cve-2020-0041-part-2-escalating-to-root/ .