这个仓库包含一个概念验证,针对 📱🚀👑⚡,这是一个反序列化漏洞,用于在Android 10中本地权限提升到system_server。该概念验证仅激活一个特权intent。
此仓库包含一个针对 📱🚀👑⚡ 的概念验证代码,这是Android 10中一个反序列化漏洞,可用于本地权限提升至system_server。此概念验证仅激活一个特权intent。
在 ExternalVibration.java 的 ExternalVibration 中,由于不安全的反序列化,可能激活任意intent。这可能导致本地权限提升至system_server,且无需额外执行权限。利用无需用户交互。
产品:Android
版本:Android-10
Android ID:A-140417434
diff --git a/core/java/android/os/ExternalVibration.java b/core/java/android/os/ExternalVibration.java
index 37ca868..041d21f 100644
--- a/core/java/android/os/ExternalVibration.java
+++ b/core/java/android/os/ExternalVibration.java
@@ -157,7 +157,6 @@
out.writeInt(mUid);
out.writeString(mPkg);
writeAudioAttributes(mAttrs, out, flags);
- out.writeParcelable(mAttrs, flags);
out.writeStrongBinder(mController.asBinder());
out.writeStrongBinder(mToken);
}
本项目仅供教育和道德测试之用。未经双方事先同意而攻击目标是违法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对因使用本程序造成的任何滥用或损害负责。