安卓8.0/8.1/9.0内核漏洞获取root教程

核心漏洞:CVE-2019-2215,一种影响Android 8.0、8.1和9.0版本的内核提权漏洞。

本教程将带你利用该漏洞获取临时root权限,并介绍后续操作。请注意,此root为临时性,重启后失效,但可用于提取boot、刷入Magisk等操作。

受影响版本

  • Android 8.0
  • Android 8.1
  • Android 9

理论上,该漏洞可无视BL锁进行提权,但若需刷入Magisk加固,建议先解锁BL锁,否则可能变砖。个别机型可能例外。

所需文件

  • 文件包:下载链接
  • 包含:su98 和 su98k 两个可执行文件

具体步骤

1. 推送文件到设备

解压文件包后,在终端或PowerShell中执行以下命令(请根据实际路径调整):

bash
1 2
adb push ./su98 /data/local/tmp
adb push ./su98k /data/local/tmp

2. 授予可执行权限

进入adb shell并授权:

bash
1 2 3
adb shell
> cd /data/local/tmp
> chmod 775 *

3. 运行漏洞利用程序

先运行su98:

bash
1
> ./su98

运行后,终端会输出类似以下信息(不同设备可能略有差异):

text
1 2 3 4 5 6 7
R5:/data/local/tmp $ ./su98
MAIN: detected kernel version 3
MAIN: starting exploit for devices with waitqueue at 0x98
...
MAIN: should have stable kernel R/W now
MAIN: searching for cred offset in task_struct
...

当看到 # 符号时,表示已成功获得临时root权限。

4. 后续操作

获得临时root后,你可以:

  • 提取boot分区:用于备份或刷入Magisk
  • 刷入Magisk:实现永久root(需已解锁BL锁)
  • 执行其他越级操作:如修改系统文件

注意:此root重启后失效,如需永久root,请务必先解锁BL锁,再通过提取boot并刷入Magisk的方式加固。

重要提醒

  • 操作前请备份重要数据
  • 解锁BL锁可能导致设备变砖或失去保修
  • 个别机型可能存在差异,请谨慎操作