
PoC-приложение, демонстрирующее возможности произвольного чтения/записи (R/W) в ядре Android.
PoC-приложение, демонстрирующее возможности произвольного чтения/записи (R/W) в ядре Android (CVE-2019-2215). Разбор: https://hernan.de/blog/2019/10/15/tailoring-cve-2019-2215-to-achieve-root/
Qu1ckR00t — это ПРОТОТИП (PROOF OF CONCEPT). Его НЕ следует использовать на вашем личном устройстве с ценными пользовательскими данными. Он был протестирован только на Pixel 2. Запуск на любом другом устройстве / ядре, скорее всего, приведёт к сбою или даже потере данных. НЕ устанавливайте дополнительные файлы окружения Magisk и не обновляйте Magisk, если будет предложено, так как это пропатчит boot-раздел, нарушит DM-Verity при следующей загрузке и, вероятно, приведёт к потере данных при необходимости перепрошивки.
Готовые APK не предоставляются, чтобы никто не испортил своё устройство. Соберите и настройте его под своё конкретное устройство!
request intent не доходит. Я вручную отправлял его в окне ожидания SU через ADB командой: am start -n APP_ID/a.m --user 0 -f 0x18000020 -a request --es socket SOCKET_ID, где APP_ID — имя пакета установленного Magisk Manager, а SOCKET_ID — слушающий сокет демона magisk (находится с помощью lsof | grep magisk | grep ' @' в root-оболочке)