关注厂商系统安全,看我如何在某厂商 7.11上获取root权限(已经修复)
0x00 前言 国内手机厂商崛起,虽然用的是谷歌的android系统,但是大部分都会在框架层做很大的改动,他们的安全意识一般不够,因此系统漏洞非常多,一挖一大堆。某厂商在170721的时候发布了7.11的系统,那个时候导出了一个系统组件,系统校验不严格,导致我们可以提升到root权限并且执行任意代码,由于在170802版本的时候就已经修复了,也没什么价值了,所以我就把这个漏洞当例子,抛砖引玉。 0x01 漏洞起因(敏感词已经用xxxx代替) 组件导出 <service android:exported="true" android:name="com.xxxxx.cloud.agent.gallery.GallerySyncAgent"> <intent-filter> <action android:name="com.xxxxx.cloud.xxxxx_SYNC_MODULE"/> <category android:name="android.intent.category.default"/> </intent-filter...