
CVE-2019-2215 poc для укреплённого ядра Huawei
Временный root для укреплённого ядра Huawei через CVE-2019-2215
Этот код написан для P20 Pro (CLT-AL00), а смещение ядра взято из прошивки с build fingerprint: 'HUAWEI/CLT-AL00/HWCLT:8.1.0/HUAWEICLT-AL00/176(C00):user/release-keys'
Как и Samsung KNOX, Huawei добавила множество механизмов, чтобы предотвратить эксплойты хакеров и повысить 'безопасность'.
kti_offset (как KASLR)KERNEL_DS, либо USER_DS, поэтому изменение current_thread_info()->addr_limit не сработаетcommit_creds()ss_initialized policydb->permissive_map security_hook_headsЭти механизмы затрудняют эксплуатацию старых устройств Huawei, даже если они уязвимы к CVE-2019-2215.
Сначала скомпилируйте и запустите patch_system.c: это обнулит selinux, нарушив selinux mapping и вызвав avc_ss_reset().
Затем скомпилируйте и запустите poc.c, чтобы получить root-оболочку.
(Необязательно) Скомпилируйте su-демон и запустите его с помощью poc, чтобы разрешить другим приложениям использовать root (см. scripts/termux-boot).
Su-демон взят и модифицирован из https://github.com/corellium/sud