POC详情: 7f97db47c17b07012765098819c6a2292edb6cae

来源
关联漏洞
标题: Android 资源管理错误漏洞 (CVE-2019-2215)
描述:Android是美国谷歌(Google)和开放手持设备联盟(简称OHA)的一套以Linux为基础的开源操作系统。 Android中的binder.c文件存在资源管理错误漏洞。攻击者可利用该漏洞提升权限。
描述
CVE-2019-2215
介绍
# CVE-2019-2215
CVE-2019-2215 POC for kernel 3.18

Based on Maddie Stone's POC from https://bugs.chromium.org/p/project-zero/issues/detail?id=1942

How to use:
- adb push su98 /data/local/tmp
- adb push su98-memory-kallsyms /data/local/tmp
- adb shell
- G8231:/ $ cd /data/local/tmp
- G8231:/ $ chmod 755 *
- G8231:/data/local/tmp $ ./su98-memory-kallsyms
- G8231:/data/local/tmp $ ./su98 -c "COMMAND"

Tested on:
- Xperia XZs G8231 - 8.0 - 41.3.A.2.247 - 3.18.66 Kernel
文件快照

[4.0K] /data/pocs/7f97db47c17b07012765098819c6a2292edb6cae ├── [ 18K] LICENSE ├── [ 444] Makefile ├── [ 471] README.md ├── [ 33K] su98 ├── [ 44K] su98.c ├── [ 27K] su98-memory-kallsyms └── [ 36K] su98-memory-kallsyms.c 0 directories, 7 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。