Android ICS adb调试工具系统还原目录遍历漏洞(可提权)

2013-06-21 181040人围观 ,发现 6 个不明物体 漏洞终端安全

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。

原漏洞信息来自于aberkman@gmail.com

漏洞描述:adb(Android Debug Bridge)的backup/restore选项允许你备份和还原应用程序(包括系统应用程序)。

备份文件以tar.zlib方式打包,文件默认后缀为 *.ab。

当备份中包含一个文件,文件名类似于下面这种形式:

apps/com.andoird.settings/db/../../../local.prop

使用adb restore还原的时候将会把local.prop还原到/data/下而不是/apps/apps/com.android.settings/databases/。

以上提到的”apps”,”com.android.settings”以及”db”目录名用于确定软件包以及数据本应该还原到的位置。

至于提权嘛,ICS有个提权工具如果没记错是叫Tspark 原理就是在开机刚好到能adb调试的时候写入/data/local.prop从而得到root权限。

Android果然不是什么好鸟,赶紧把你们手上的三星手机扔掉吧。

感谢newborn投递

发表评论

已有 6 条评论

取消
Loading...

特别推荐

推荐关注

填写个人信息

姓名
电话
邮箱
公司
行业
职位
css.php