このページはEtoJ逐語翻訳フィルタによって翻訳生成されました。

翻訳前ページへ


安全 研究 by Dan Rosenberg

It's Bugs All the Way 負かす/撃墜する

安全 研究 by Dan Rosenberg

やじ the LG Thrill / Optimus 3D

Another silly とじ込み/提出する 許可s bug. At least the 開発/利用 of this one was a little bit more 利益/興味ing.

開発/利用

The vulnerability in this 事例/患者 許すd me to chmod an 独断的な とじ込み/提出する or directory 0777 (world-writable). 普通は I’d go for /data/地元の.支え(る) (if it already 存在するs) or /data itself (if it doesn’t). However, on this particular 装置, setting the ro.kernel.qemu 所有物/資産/財産 (to 原因(となる) アジア開発銀行 to give a root 爆撃する) 原因(となる)d the 装置 to bootloop before ADBD started.

My second go-to for these types of bugs is /proc/sys/kernel/modprobe or /proc/sys/kernel/hotplug, since 令状ing the path of a 使用者-controlled executable and 誘発する/引き起こすing a module 負担 or hotplug event would be a 勝利,勝つ. For some 推論する/理由, changing the 許可s on these とじ込み/提出するs with this particular bug didn’t work – I 嫌疑者,容疑者/疑う either /proc wasn’t 機動力のある at the time of the chmod or a later init script 回復するd the 許可s of these とじ込み/提出するs. Either way, these 選択s were out.

As yet another vector, I chose to make the 封鎖する 装置 corresponding to the /system partition world-writable. I pulled the setuid-root “run-as” 使用/適用 from the 装置, opened it up in IDA, and 設立する a good place to patch it to 原因(となる) it to fail to 減少(する) 特権s, so that rather than 許すing me to run with a particular 使用/適用’s 特権s, it would 認める me a root 爆撃する. I then patched these bytes by 令状ing 直接/まっすぐに to the 封鎖する 装置. It’s ugly, but it 作品.

Download

Download the Windows 見解/翻訳/版 here. To root your phone, 任命する/導入する LG アジア開発銀行 drivers, put the 装置 in USB debugging 方式, connect 経由で USB, 抽出する the zip とじ込み/提出する, and 遂行する/発効させる “run.bat”.

This 偉業/利用する is not 保証(人)d to be 100% 効果的な or stable. In a worst-事例/患者 シナリオ, you may need to reflash your build and try again.

I encourage anyone thinking of 寄付するing in thanks to direct your 寄付 to the American Red Cross or another reputable charitable organization. If you 絶対 主張する on throwing money at me instead, you can 寄付する below.









This 入ること/参加(者) was 地位,任命するd on Sunday, February 26th, 2012 at 9:02 pm and is とじ込み/提出するd under Uncategorized. You can follow any 返答s to this 入ること/参加(者) through the RSS 2.0 料金d. Both comments and pings are 現在/一般に の近くにd.