
Collections of my POCs for android vendor CVEs
我们的厂商 Android CVE POC/模糊测试脚本/harness 合集,包括 BlackHat ASIA 2022 上展示的那些:https://www.blackhat.com/asia-22/briefings/schedule/#the-hidden-rce-surfaces-that-control-the-droids-26083
更新:
我得知这个帖子中的 SMT 漏洞利用被用于一个 XDA 论坛帖子中发布工具,且未给予适当的署名。我分享研究的初衷是帮助社区更好地利用和保护他们的设备,帮助厂商提升设备安全性,并为其他研究人员提供技术见解。我很高兴看到这项研究焕发了新的生命力,并帮助到了其他人,欢迎进一步的开发——但这一切必须合法、非营利、注明出处,并且出于善意。很遗憾听说有人没有遵守这些原则。