Android ICS adb调试工具系统还原目录遍历漏洞(可提权)

原漏洞信息来自于[email protected] 漏洞描述:adb(Android Debug Bridge)的backup/restore选项允许你备份和还原应用程序(包括系统应用程序)。 备份文件以tar.zlib方式打包,文件默认后缀为 *.ab。 当备份中包含一个文件,文件名类似于下面这种形式:apps/com.andoird.settings/db/../../../local.prop使用adb restore还原的时候将会把local.prop还原到/data/下而不是/apps/apps/com.android.settings/databases/。 以上提到的”apps”,”com.android.settings”以及”db”目录名用于确定软件包以及数据本应该还原到的位置。 至于提权嘛,ICS有个提权工具如果没记错是叫Tspark 原理就是在开机刚好到能adb调试的时候写入/data/local.prop从而得到root权限。 Android果然不是什么好鸟,赶紧把你们手上的三星手机扔掉吧。

你可能感兴趣的:(Android ICS adb调试工具系统还原目录遍历漏洞(可提权))