这适用于 goldfish 3.4 模拟器
Initroot: https://alephsecurity.com/2017/06/07/initroot-moto/ 已针对我的设备 (harpia) 发布,因此我已停止将漏洞移植至我的设备 (harpia/...)。
通过此项目我学到了很多,但 initroot 似乎是更好的选择。
goldifsh/... 包含在 Android 上运行此漏洞所需的文件。
goldfish/runme.sh 包含部署和运行漏洞的步骤。
mod_exploit/ 是一个内核模块,它生成漏洞 shell 代码(参见 expmod.c),由 goldfish/.. 提取。
作为 PoC,漏洞会调用 trace_printk 向 /sys/kernel/debug/tracing/trace 输出一些文本,你需要在 expmod.c 中设置适用于你 goldfish 内核的正确 trace_printk 指针。