Forwarded from 南宫雪珊
fastboot oem set-gpu-preemption-value 0 androidboot.selinux=permissive
service call miui.mqsas.IMQSNative 21 i32 1 s16 "命令" i32 1 s16 "参数列表" s16 '输出路径' i32 600
第一个漏洞可以关闭SELinux强制执行,高通8e5限定,已修复;第二个漏洞以root身份执行任意命令,小米限定,未修复。组合后是完整root权限。
service call miui.mqsas.IMQSNative 21 i32 1 s16 "命令" i32 1 s16 "参数列表" s16 '输出路径' i32 600
第一个漏洞可以关闭SELinux强制执行,高通8e5限定,已修复;第二个漏洞以root身份执行任意命令,小米限定,未修复。组合后是完整root权限。
GitLab
QcomModulePkg: Fix propagation of untrusted input into kernel cmdline (fb8e8642) · Commits · CodeLinaro / la / abl / tianocore…
First lets set the size to prevent any double-fetch in the getVariable. Then limit any input to either 1 or 0. Change-Id: I449f74ddefcec665f4e0ea4ed538f892dfb14e21 (cherry picked from commit 92a20dbc895a53618b28cfd4090cb49a32683ad8)
Forwarded from 南宫雪珊
https://github.com/hicode002/qualcomm_gbl_exploit_poc
第三个漏洞,永久解锁bootloader,要求把 gbl_efi_unlock.efi 写入 efisp 分区,这需要root权限,嗯……
第三个漏洞,永久解锁bootloader,要求把 gbl_efi_unlock.efi 写入 efisp 分区,这需要root权限,嗯……
GitHub
GitHub - kasnria001/qualcomm_gbl_exploit_poc: Unlocking qualcomm bootloader via gbl exploit.
Unlocking qualcomm bootloader via gbl exploit. Contribute to kasnria001/qualcomm_gbl_exploit_poc development by creating an account on GitHub.
😁2
橘橘橘子汁 & 🍊
想了下,甚至还不止一键解锁... 可以直接关了 selinux 把那个 mqsas 的 root 当真的 root shell 用,所以相当于是不解 bl 的 root 那什么 bl 检测 什么 root 检测 都尼玛过完了 真就黑产快乐机
只要不更新二月的补丁
这个似乎无解
不更新=机子可以在无root的情况下宽容selinux
就算小米关闭的那个后门,也有别的提权后门可以使用
还是能干很多事情
这个似乎无解
不更新=机子可以在无root的情况下宽容selinux
就算小米关闭的那个后门,也有别的提权后门可以使用
还是能干很多事情
😁4
我喜欢你
只要不更新二月的补丁 这个似乎无解 不更新=机子可以在无root的情况下宽容selinux 就算小米关闭的那个后门,也有别的提权后门可以使用 还是能干很多事情
实时同步:
小米已云控MQSAS服务
小米已云控MQSAS服务
🤬40❤1👍1