
Программа One-Click-Root на основе CVE-2016-5195, работающая на старых Android-устройствах «PlayStation Certified».
Программа One-Click-Root, основанная на CVE-2016-5195 или «DirtyCOW»;
это должно работать с устройствами PlayStation Certified, но может пригодиться и для других старых Android-устройств;
Проверено на:
Xperia Play (Android 2.3; Kernel 2.6.32.9)
Xperia S (Android 4.1.2; Kernel 3.4.0+1.0.21100-313065)
Sony Tablet P (Android 3.2; Kernel 2.6.36.3)
Sony Tablet S (Android 4.0.3; Kernel 2.6.39.4)
вам могут понадобиться ADB-драйверы для вашего устройства; в случае Sony они доступны здесь: https://developer.sony.com/open-source/aosp-on-xperia-open-devices/downloads/drivers вам также понадобится включённая отладка по USB (USB Debugging);
CVE-2016-5195 позволяет перезаписывать любой файл, к которому у вас есть доступ на чтение, независимо от того, есть ли у него право на запись; мы используем это для временной перезаписи /system/bin/run-as, который всегда работает с правами root, чтобы затем установить su. По этой причине рекомендуется не закрывать приложение и обеспечить хорошее подключение к ADB;
LiveOverflow сделал видео об этой конкретной уязвимости
причина, по которой это не может быть отдельным самостоятельным приложением, заключается в том, что /system/bin/run-as — единственный SUID-бинарник, присутствующий в старых версиях Android; и он доступен для чтения и выполнения только пользователю 'shell', а не приложениям; то есть вам нужно запускать его из ADB Shell.
ПРИМЕЧАНИЕ: Эксплойт основан на состоянии гонки; пожалуйста, дайте ему несколько минут на выполнение.
