[11498] 2017-06-26_CVE-2016-10277在MOTOX手机上的漏洞利用实践

文档创建者:s7ckTeam
浏览次数:8
最后更新:2025-01-18
2017-06-26_CVE-2016-10277在MOTOX手机上的漏洞利用实践 C V E - 2 0 1 6 - 1 0 2 7 7 M O T O   X   t h o r 1 2 3   F r e e B u f   2 0 1 7 - 0 6 - 2 6 * t h o r @ M S 5 0 9 T e a m F r e e B u f C V E - 2 0 1 6 - 1 0 2 7 7 b o o t l o a d e r i n i t r a m f s r o o t M O T O   X [ 1 ] C V E - 2 0 1 6 - 1 0 2 7 7 0 x 0 0   1 .   M O T O   X ( X T 1 5 8 1 ) 2 . 3 . A n d r o i d 5 . 1 . 1 b o o t . i m g a b o o t i n i t r a m f s r o o t 使 0 x 0 1   C V E - 2 0 1 6 - 1 0 2 7 7 f a s t b o o t b o o t l o a d e r f a s t o o t   o e m   c o n f i g  
使 b o o t l o a d e r f a s t b o o t   o e m   c o n f i g b o o t l o a d e r b o o t l o a d e r r o o t 0 x 0 2   M O T O   X C V E - 2 0 1 6 - 1 0 2 7 7 1 )   p r o p e r t y
a n d r o i d b o o t . b a r = 1 r o . b o o t . b a r 1 , b a r 2 )   p r o p e r t y M O T O   X C V E - 2 0 1 6 - 1 0 2 7 7 0 x 0 3   O S 广 r o o t f a s t b o o t   o e m   c o n f i g   f s g - i d   " a   a n d r o i d b o o t . b a r = 1 "     f a s t o o t   c o n t i n u e     a d b   s h e l l   g e t p r o p   r o . b o o t . b a r
1 )   A n d r o i d S e c u r e   B o o t M O T O 使 b o o t l o a d e r b o o t l o a d e r 3 P B L S B L A B O O T A B O O T b o o t . i m g r e c o v e r y . i m g l i n u x   k e r n e l i n i t r a m f s i n i t r a m f s b o o t l o a d e r r o o t f s / i n i t r a m f s i n i t i n i t . r c s e l i n u x s e p o l i c y a d b d i n i t r a m f s C V E - 2 0 1 6 - 1 0 2 7 7 i n i t r a m f s i n i t r a m f s 2 )   i n i t r a m f s C V E - 2 0 1 6 - 1 0 2 7 7 i n i t r d i n i t r a m f s i n i t r a m f s [ P r i m a r y   B o o t l o a d e r   ( P B L ) ]   ` - .       [ S e c o n d a r y   B o o t l o a d e r   ( S B L ) ]     ` - .         [ A p p l i c a t i o n s   B o o t l o a d e r   ( A B O O T ) ]         ` - .                         [ { b o o t , r e c o v e r y } . i m g ]             | - -   L i n u x   K e r n e l             ` - -   i n i t r a m f s                     ` - .                         [ s y s t e m . i m g ] i n i t r d = < i n i t r a m f s _ a d d r e s s > , < i n i t r a m f s _ s i z e > f a s t b o o t   o e m   c o n f i g   f s g - i d   " a   i n i t r d = 0 x 1 2 3 4 1 2 3 4 , 1 0 2 4 " f a s t b o o t   c o n t i n u e
i n i t r d i n i t r a m f s i n i t r a m f s i n i t r a m f s i n i t r a m f s i n i t r a m f s b o o t . i m g 使 i m g t o o l r a m d i s k i n i t r a m f s r a m d i s k b o o t l o a d e r   f l a s h i m a g e r a m d i s k A B O O T t a r g e t _ g e t _ s c r a t c h _ a d d r e s s d o w n l o a d e d   i m a g e I D A A B O O T     f a s t b o o t   f l a s h   t h o r   r a m d i s k
A B O O T b o o t l o a d e r b o o t l o a d e r . i m g 使 i m g t o o l 0 1 0 e d i t o r a b o o t b o o t l o a d e r . i m g i m a g e 使 m o t o   i m a g e p y t h o n h t t p s : / / g i t h u b . c o m / l a g i n i m a i n e b / u n p a c k _ m o t o b o o t
a b o o t I D A t a r g e t _ g e t _ s c r a t c h _ a d d r e s s : f l a s h   i m a g e i m a g e 0 x 1 1 0 0 0 0 0 0 i n i t r a m f s
f l a s h   i m a g e i n i t r a m f s i n i t r a m f s i n i t r a m f s i n i t r a m f s p a d d i n g 3 2 M B . - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - . - - - - - - - - - - - - - - - - - - - - - - . |   P h y s i c a l   A d d r e s s                               |   D a t a                                   | | - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - | - - - - - - - - - - - - - - - - - - - - - - | |   S C R A T C H _ A D D R                                       |   C o r r u p t e d   P A D D I N G         |   |   S C R A T C H _ A D D R   +   s i z e o f ( P A D D I N G )   |   C o n t r o l l e d   i n i t r a m f s   | ` - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - ' - - - - - - - - - - - - - - - - - - - - - - '
i n i t r a m f s : 3 )   i n i t r a m f s r o o t i n i t r a m f s i n i t r a m f s r o o t i n i t r a m f s , c p i o g z i p
s b i n a d b d a d b   s h e l l
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则