HN 日本語サマリー

← 一覧へ戻る
セキュリティ

FirefoxからAndroid Rootへの権限昇格

Elevating Privileges from Firefox to Android Root (rootme.nebusec.ai)

8 pointsby kozika1 コメント

要約

AndroidのFirefoxブラウザからカーネルレベルの完全なリモートコード実行(RCE)脆弱性に関する発表です。ソースコードは公開予定で、特定のFirefoxバージョンと対応カーネルを対象としたエクスプロイトの手順が示されています。成功するとAndroidのroot権限を取得し、壁紙を変更するなどの動作が確認されるとのことです。

全文翻訳

IonStack Androidにおけるブラウザからカーネルへの完全なチェーンRCE。ソースコードは01234567890123456789日01234567890123456789時間01234567890123456789分01234567890123456789秒後に公開されます。github.com/NebuSec/CyberMeowfiaでオープンソースコードをご確認ください。一連の解説記事も近日公開予定です。 ステップ1: 脆弱性のあるFirefox 151をダウンロードします。fenix-151.0.multi.android-arm64-v8a.apk (archive.mozilla.org) ステップ2: Live PWN rootme.nebusec.ai/b9e3f1a4-7c82-4d6e-9a51-2f8c4b3e0d17 サポートされているカーネルのリスト 期待される結果: カーネルが「サポートされている」とマークされている場合、ステップ2でroot権限を取得し、壁紙を変更することで成功が視覚的に確認されます。まだサポートされていない場合は、デバイスに損傷を与えることなく、電話がクラッシュして再起動します。エクスプロイトを自分で変更して、お使いのデバイスをサポートすることも可能です。