Android ICS adb调试工具系统还原目录遍历漏洞(可提权)

2013-06-21 149109人围观 ,发现 6 个不明物体 漏洞终端安全

原漏洞信息来自于aberkman@gmail.com

漏洞描述:adb(Android Debug Bridge)的backup/restore选项允许你备份和还原应用程序(包括系统应用程序)。

备份文件以tar.zlib方式打包,文件默认后缀为 *.ab。

当备份中包含一个文件,文件名类似于下面这种形式:

apps/com.andoird.settings/db/../../../local.prop

使用adb restore还原的时候将会把local.prop还原到/data/下而不是/apps/apps/com.android.settings/databases/。

以上提到的”apps”,”com.android.settings”以及”db”目录名用于确定软件包以及数据本应该还原到的位置。

至于提权嘛,ICS有个提权工具如果没记错是叫Tspark 原理就是在开机刚好到能adb调试的时候写入/data/local.prop从而得到root权限。

Android果然不是什么好鸟,赶紧把你们手上的三星手机扔掉吧。

感谢newborn投递

发表评论

已有 6 条评论

取消
Loading...
css.php