基于CVE-2016-5195(DirtyCOW)的一键Root程序;
该程序适用于PlayStation认证设备, 但也可能对其他旧款安卓设备有用;
在以下设备上测试通过:
Xperia Play (Android 2.3; Kernel 2.6.32.9)
Xperia S (Android 4.1.2; Kernel 3.4.0+1.0.21100-313065)
Sony Tablet P (Android 3.2; Kernel 2.6.36.3)
Sony Tablet S (Android 4.0.3; Kernel 2.6.39.4)
你可能需要为你的设备安装ADB驱动,索尼设备的驱动地址为: https://developer.sony.com/open-source/aosp-on-xperia-open-devices/downloads/drivers 你还需要启用USB调试;
CVE-2016-5195允许你覆盖任何拥有读取权限的文件,无论其是否具备写入权限; 我们利用这一点临时覆盖始终以root身份运行的/system/bin/run-as,从而安装su 因此建议不要关闭应用程序,并确保与ADB保持良好连接;
它不能成为独立应用程序的原因是:/system/bin/run-as 是旧版安卓系统中唯一存在的SUID二进制文件; 并且它仅对'shell'用户可读可执行,而不对应用内进程开放;这意味着你必须通过ADB Shell触发它。
注意:该漏洞利用依赖于竞争条件;请给它几分钟时间运行
