Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-2215-HuaweiP20Lite — Эксплойт для CVE-2019-2215 (bad binder) для Huawei P20 Lite | Kitploit
Инструменты/GitHubGitHub/willboka/cve-2019-2215-huaweip20lite
Безопасность AndroidПовышение привилегийЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubwillboka/cve-2019-2215-huaweip20lite

CVE-2019-2215-HuaweiP20Lite

Эксплойт для CVE-2019-2215 (bad binder) для Huawei P20 Lite

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
5252 лет назадЕщё не проверено

Портирование CVE-2019-2215 (bad binder) на Huawei P20lite (Android 8.0.0)

Описание

Этот проект представляет собой эксплойт для CVE-2019-2215 на Huawei P20lite с версией Android 8.0.0. Ядро находится на версии 4.4.23.

Данная уязвимость, вероятно, самая документированная (руководства, реальное портирование на физический телефон) по этой теме, и у меня есть уязвимый телефон, так что это хорошая отправная точка для изучения эксплуатации ядра Android.

Предупреждение: Эксплойт делает все типы SELinux permisssive, поэтому может позволить другим приложениям обходить SELinux.

Установка

Сначала клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/willboka/CVE-2019-2215-HuaweiP20Lite.git
cd CVE-2019-2215-HuaweiP20Lite

Клонируйте setools-android в папку CVE-2019-2215-HuaweiP20Lite и скомпилируйте libsepol (libsepol.a). Используйте следующую команду:

root@kitploit:~
make libsepol

Это необходимо для обхода SELinux.

Соберите проект с помощью команды:

root@kitploit:~
make # или: NDK_PROJECT_PATH=. ndk-build NDK_APPLICATION_MK=./Application.mk

Бинарный файл находится в папке libs/arm64-v8a.

Соберите и отправьте в /data/local/tmp с помощью:

root@kitploit:~
make push

Использование

Запустите бинарный файл cve-2019-2215 из командной строки (протестировано с Termux и ADB):

root@kitploit:~
/data/local/tmp/cve-2019-2215 # из adb

Перезагрузите устройство для сброса политик SELinux.

Демо

Демонстрация эксплойта - mp4

Ссылки

Ссылки, которые я использовал для изучения эксплуатации этой уязвимости.

Тестирование на виртуальных устройствах

  • Объяснение bad binder от Project Zero: Объяснение уязвимости, а также как превратить её в примитив произвольного чтения/записи в PoC.
  • Эксплуатация ядра Android: Более глубокое объяснение уязвимости и настройки для неё, а также дополнительная ценность по отладке (скрипты GDB, использование санитайзера).
  • Настройка CVE-2019-2215 для получения root: Метод обхода функций безопасности ядра Linux.

Разработка на реальном устройстве

  • s8_2019_2215_poc: Реальный случай портирования эксплойта – я использую обход кэша avc из этого репозитория, но, к сожалению, не смог применить ту же технику для получения записей символов, так как у меня происходили сбои ядра при чтении некоторых страниц ядра. Вместо этого я угадываю смещение Kaslr по первому символу, затронутому Kaslr, в утёкшей task_struct (fair_sched_class).
  • cve2019-2215-3.18: Этот эксплойт на самом деле наиболее близок, так как смещение поля wait в binder_struct в данном случае равно 0xa8 (в его случае 0x98).
Скачать инструмент