CVE-2019-14040 的概念验证代码
关于该漏洞的更多详情请参见博客文章。
如有任何问题,欢迎通过 Twitter (@tamir_zb) 私信我。
构建时,运行 Android NDK 的 ndk-build。
运行 PoC 时,使用以下命令执行二进制文件:
LD_PRELOAD=libQSEEComAPI.so ./qseecom_uaf
请确保在可访问 /dev/qseecom 的上下文中运行。
在运行 Android 9 的 Pixel 3 上执行此操作会导致内核恐慌。理论上,此 PoC 应适用于其他 Android 设备和版本而无需任何修改,但我尚未进行测试。