Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
TempRoot-Huawei — CVE-2019-2215 针对华为加固内核的 poc | Kitploit
工具/GitHubGitHub/llccd/temproot-huawei
Android安全权限提升漏洞利用框架漏洞分析漏洞利用渗透测试移动安全二进制利用
GitHubllccd/temproot-huawei

TempRoot-Huawei

CVE-2019-2215 针对华为加固内核的 poc

查看仓库
6151年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

TempRoot-Huawei

通过 CVE-2019-2215 对华为加固内核实现临时 root

此代码为 P20 Pro (CLT-AL00) 编写,内核偏移取自固件,其构建指纹为:'HUAWEI/CLT-AL00/HWCLT:8.1.0/HUAWEICLT-AL00/176(C00):user/release-keys'

背景

与三星的 KNOX 类似,华为加入了大量机制来防止黑客利用漏洞,并提升“安全性”。

  • 启用了 DEBUG_SPINLOCK,为自旋锁(spinlock)增加了额外检查
  • task struct 中的内核栈指针已使用随机偏移 kti_offset 进行混淆(类似 KASLR)
  • get_fs() 返回 KERNEL_DS 或 USER_DS,修改 current_thread_info()->addr_limit 将不起作用
  • cred struct 中的 uid/gid/capabilities 已受到 hypervisor (EL2) 保护,如果在未使用 commit_creds() 的情况下变为 root,进程会在访问检查期间被立即杀死
  • 未设置 CONFIG_SECURITY_SELINUX_DEVELOP,SeLinux 无法置为全局 permissive 状态
  • 许多关键变量在 init 之后变为只读或受 hypervisor 保护,包括 ss_initialized policydb->permissive_map security_hook_heads

这些机制使得旧款华为设备即使存在 CVE-2019-2215 漏洞,也难以被利用。

使用方法

首先,编译并运行 patch_system.c,它会通过破坏 selinux 映射并调用 avc_ss_reset() 来使 selinux 失效。

接下来,编译并运行 poc.c 以获得 root shell。

(可选)编译 su 守护进程并由 poc 启动,以允许其他应用使用 root(参见 scripts/termux-boot)。

备注

su 守护进程取自并修改自 https://github.com/corellium/sud

下载工具