码迷,mamicode.com
首页 > 移动开发 > 详细

Android如果有一个任意写入的漏洞,如何将写权限转成执行权限

时间:2018-08-16 22:32:12      阅读:280      评论:0      收藏:0      [点我收藏+]

标签:应用   android   利用   意思   结果   div   怎么   应该   答案   

这个题目我以为是考的怎么进行提权,结果原来是这样的:
1. DexClassLoader 动态载入应用可写入的 dex 可执行文件
2. java.lang.Runtime.exec 方法执行应用可写入的 elf 文件
3. System.load 和 System.loadLibrary 动态载入应用可写入的 elf 共享对象
4. 本地代码使用 system、popen 等类似函数执行应用可写入的 elf 文件
5. 本地代码使用 dlopen 载入应用可写入的 elf 共享对象
6. 利用 Multidex 机制

以第2点为例,这个答案的意思应该是应用有个地方调用了Runtime.exec,如果把文件路径改为攻击者写入的elf文件(因为有写入权限),然后应用执行的时候执行。

Android如果有一个任意写入的漏洞,如何将写权限转成执行权限

标签:应用   android   利用   意思   结果   div   怎么   应该   答案   

原文地址:https://www.cnblogs.com/goodhacker/p/9490246.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!