
Android attempt at PoC CVE-2016-8655
Это работает на эмуляторе goldfish 3.4
Initroot: https://alephsecurity.com/2017/06/07/initroot-moto/ был выпущен для моего устройства (harpia), поэтому я прекратил портирование эксплойта на моё устройство (harpia/...).
Я много узнал, работая над этим проектом, но initroot кажется лучшим вариантом.
goldifsh/... содержит файлы для выполнения этого эксплойта на Android.
goldfish/runme.sh содержит шаги для развёртывания и выполнения эксплойта
mod_exploit/ — это модуль ядра, который создаёт шелл-код эксплойта (см. expmod.c), извлечённый с помощью goldfish/..
В качестве PoC эксплойт вызывает trace_printk для вывода текста в /sys/kernel/debug/tracing/trace; правильный указатель trace_printk для вашего ядра goldfish должен быть установлен в expmod.c