V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  hyln9  ›  全部回复第 4 页 / 共 4 页
回复总数  69
1  2  3  4  
2017-01-22 03:47:06 +08:00
回复了 hyln9 创建的主题 Android 搞了一个基于 dirtycow 的 Android 的 root 工具
@postlive
” Internal error: insufficient place for payload. “是因为没有成功触发所以没有清除掉后门,目前我还没有处理这个情况,你只好重启来解决这个问题了。
另外,特别需要的那一步不是使手机保持唤醒,而是要有唤醒的动作,也即从休眠状态到唤醒的一下。
我正在研究 Android 的源码寻找别的触发机会。
2017-01-21 18:57:56 +08:00
回复了 hyln9 创建的主题 Android 搞了一个基于 dirtycow 的 Android 的 root 工具
@bdbai
还有一种可能性,就是 /data/local/tmp/.x 没有删掉。
另外不要用 telnet 去连接,要等漏洞触发的自动连接。
2017-01-21 18:55:43 +08:00
回复了 hyln9 创建的主题 Android 搞了一个基于 dirtycow 的 Android 的 root 工具
@bdbai 有两种可能
1 、 Waiting for reverse connect shell 的时候你需要让手机做休眠唤醒的操作。
2 、你的系统已经打了 2016-11-06 的补丁。
2017-01-21 17:55:11 +08:00
回复了 hyln9 创建的主题 Android 搞了一个基于 dirtycow 的 Android 的 root 工具
@bdbai 你已经得到 shell 了吗?就是提示“ enjoy ”。如果是的话,那就是 root shell ,还具有 init 的 context ,然后你想干嘛干嘛咯,比如 remount 分区成 rw 然后手动安装 SuperSU 。不过这些功能还没有去实现自动化。
2017-01-21 17:49:56 +08:00
回复了 hyln9 创建的主题 Android 搞了一个基于 dirtycow 的 Android 的 root 工具
@postlive 直接 ./exploit port 不用 nc ,我内置了终端,当然也可以./exploit ip port 指定 nc 的地址。不过你最好是 Android 6.0.1 因为别的版本我可能还需要补充一些数据。中间有一步“ wake up ”是指从休眠状态唤醒一下你的手机屏幕,一般这样会触发漏洞。
2017-01-21 11:38:31 +08:00
回复了 hyln9 创建的主题 Android 搞了一个基于 dirtycow 的 Android 的 root 工具
@tewilove 我注入了 init 进程,可以 disable selinux ,不然 SuperSU 也就不复存在了。也许"bypass"这个词有歧义,但是在与此相关的项目中均使用这个含义,我也就随了。
2017-01-21 10:39:19 +08:00
回复了 hyln9 创建的主题 Android 搞了一个基于 dirtycow 的 Android 的 root 工具
@FindHao
那个并不是完整的 root 方案,最后应该还是没有解决 SELinux 的问题。
我采用了 vDSO 注入 init 进程一个后门(就是那个 payload.s )的手段,绕开了 SELinux 并直接获得 root shell ,没有动文件系统,也就是说原理是完全不同的。
2017-01-21 10:14:57 +08:00
回复了 hyln9 创建的主题 Android 搞了一个基于 dirtycow 的 Android 的 root 工具
@sxd 555
2017-01-21 10:07:51 +08:00
回复了 hyln9 创建的主题 Android 搞了一个基于 dirtycow 的 Android 的 root 工具
@postlive github 的 release 里面有编译好的版本。
这个 build 需要在原生的 aarch64 的 debian 下面,确实麻烦了一点。
1  2  3  4  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2613 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 14ms · UTC 00:28 · PVG 08:28 · LAX 17:28 · JFK 20:28
Developed with CodeLauncher
♥ Do have faith in what you're doing.