安卓8.0/8.1/9.0内核漏洞获取root教程
核心漏洞:CVE-2019-2215,一种影响Android 8.0、8.1和9.0版本的内核提权漏洞。
本教程将带你利用该漏洞获取临时root权限,并介绍后续操作。请注意,此root为临时性,重启后失效,但可用于提取boot、刷入Magisk等操作。
受影响版本
- Android 8.0
- Android 8.1
- Android 9
理论上,该漏洞可无视BL锁进行提权,但若需刷入Magisk加固,建议先解锁BL锁,否则可能变砖。个别机型可能例外。
所需文件
- 文件包:下载链接
- 包含:
su98和su98k两个可执行文件
具体步骤
1. 推送文件到设备
解压文件包后,在终端或PowerShell中执行以下命令(请根据实际路径调整):
bash
1
2
adb push ./su98 /data/local/tmp
adb push ./su98k /data/local/tmp
2. 授予可执行权限
进入adb shell并授权:
bash
1
2
3
adb shell
> cd /data/local/tmp
> chmod 775 *
3. 运行漏洞利用程序
先运行su98:
bash
1
> ./su98
运行后,终端会输出类似以下信息(不同设备可能略有差异):
text
1
2
3
4
5
6
7
R5:/data/local/tmp $ ./su98
MAIN: detected kernel version 3
MAIN: starting exploit for devices with waitqueue at 0x98
...
MAIN: should have stable kernel R/W now
MAIN: searching for cred offset in task_struct
...
当看到 # 符号时,表示已成功获得临时root权限。
4. 后续操作
获得临时root后,你可以:
- 提取boot分区:用于备份或刷入Magisk
- 刷入Magisk:实现永久root(需已解锁BL锁)
- 执行其他越级操作:如修改系统文件
注意:此root重启后失效,如需永久root,请务必先解锁BL锁,再通过提取boot并刷入Magisk的方式加固。
重要提醒
- 操作前请备份重要数据
- 解锁BL锁可能导致设备变砖或失去保修
- 个别机型可能存在差异,请谨慎操作