
Универсальный инструмент для получения root-прав на Android, основанный на CVE-2016-5195. Следите за обновлениями.
Универсальный инструмент для получения root на Android, основанный на CVE-2016-5195. Следите за обновлениями.
Я портировал https://gist.github.com/scumjr/17d91f20f73157c722ba2aea702985d2 на Android arm32.
В качестве proof-of-concept он пропатчивает getuid() и geteuid() в libc, чтобы они всегда возвращали 0. Если нет бинарника su, как на устройствах Cyanogenmod, это не даёт ничего полезного. vDSO не пропатчивается, потому что на многих ядрах Android он не включён.
Чтобы получить «настоящий» root, мне придётся использовать другую стратегию патчинга.
Если я пропатчу функцию, которая используется уже привилегированным процессом, я смогу получить полный контроль.