一个演示 Android 内核任意读/写(CVE-2019-2215)能力的 PoC 应用程序。Writeup:https://hernan.de/blog/2019/10/15/tailoring-cve-2019-2215-to-achieve-root/
Qu1ckR00t 是一个概念验证(PROOF OF CONCEPT)。请勿在存有重要用户数据的个人设备上使用。它仅在 Pixel 2 上测试过。在其他设备/内核上运行很可能会导致崩溃甚至数据丢失。如果提示安装额外的 Magisk 环境文件或升级 Magisk,请勿操作,因为这将修补 boot,破坏下次启动时的 DM-Verity,当你需要重新刷机时很可能导致数据丢失。
未提供预构建的 APK,以免用户把设备搞坏。请针对你的具体设备进行构建和定制!
request intent 未能送达。我在 SU 超时窗口内使用 ADB 手动发送了该 intent,命令为:am start -n APP_ID/a.m --user 0 -f 0x18000020 -a request --es socket SOCKET_ID,其中 APP_ID 是所安装 Magisk Manager 的包名,SOCKET_ID 是 magisk 守护进程的监听 socket(可在 root shell 中使用 lsof | grep magisk | grep ' @' 查找)。