搞了一个基于 dirtycow 的 Android 的 root 工具

2017-01-21 05:18:34 +08:00
 hyln9
打个广告,这个带 SELinux 的 bypass ,大家可以帮忙测试一下吗?非常感谢~
地址: https://github.com/hyln9/VIKIROOT
16774 次点击
所在节点    Android
67 条回复
sxd
2017-01-21 08:47:12 +08:00
我没救了 第一眼就断句错误
KNOX
2017-01-21 08:48:49 +08:00
@sxd 搞了个基是吧
imn1
2017-01-21 09:03:27 +08:00
@KNOX
不对,是——
干 dirtycow 的 Android 的 root 工具
2333
leafleave
2017-01-21 09:08:40 +08:00
支持支持
Phant0m
2017-01-21 09:37:09 +08:00
搞了一个基
ragnaroks
2017-01-21 09:48:12 +08:00
搞了一个基+1,而且脑海中自然浮现 van...
postlive
2017-01-21 09:53:12 +08:00
楼主 有编译好的吗 我测试一下
postlive@sohu.com 谢谢了
hyln9
2017-01-21 10:07:51 +08:00
@postlive github 的 release 里面有编译好的版本。
这个 build 需要在原生的 aarch64 的 debian 下面,确实麻烦了一点。
hyln9
2017-01-21 10:14:57 +08:00
@sxd 555
FindHao
2017-01-21 10:19:15 +08:00
https://github.com/timwr/CVE-2016-5195/issues/9
追这个 issue 追了好久,不知道后续如何。看下你的思路。
hyln9
2017-01-21 10:39:19 +08:00
@FindHao
那个并不是完整的 root 方案,最后应该还是没有解决 SELinux 的问题。
我采用了 vDSO 注入 init 进程一个后门(就是那个 payload.s )的手段,绕开了 SELinux 并直接获得 root shell ,没有动文件系统,也就是说原理是完全不同的。
librae
2017-01-21 11:14:14 +08:00
没救的 +1
@sxd
tewilove
2017-01-21 11:24:13 +08:00
用户态 bypass 个毛线的 selinux 啊,运气好碰到能让你动的机器而已
hyln9
2017-01-21 11:38:31 +08:00
@tewilove 我注入了 init 进程,可以 disable selinux ,不然 SuperSU 也就不复存在了。也许"bypass"这个词有歧义,但是在与此相关的项目中均使用这个含义,我也就随了。
postlive
2017-01-21 12:00:53 +08:00
@hyln9 感谢大神 晚上回家再测试
langmoe
2017-01-21 12:08:54 +08:00
厉害了,码一个
postlive
2017-01-21 16:10:50 +08:00
小白请教 win10 下用的 adb nc
是在 / data / local / tmp 下直接运行 ./dirtycows 手机 IP 1234

是这样吗
bdbai
2017-01-21 17:29:40 +08:00
感谢楼主,我在天猫魔盒的 云 OS 上跑起来了。只是 reverse shell 要怎么用?
hyln9
2017-01-21 17:49:56 +08:00
@postlive 直接 ./exploit port 不用 nc ,我内置了终端,当然也可以./exploit ip port 指定 nc 的地址。不过你最好是 Android 6.0.1 因为别的版本我可能还需要补充一些数据。中间有一步“ wake up ”是指从休眠状态唤醒一下你的手机屏幕,一般这样会触发漏洞。
postlive
2017-01-21 17:50:57 +08:00
@hyln9 感谢 晚上回家测试

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/335989

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX