Diğer Magisk açığı sayesinde onay vermeden root yetkisi

Toorop

Premium Üye
Premium Üye
Kıdemli Üye
MIUI Sever
SMS Onaylı
Adım
Ceyhun
Cihazım
Poco X3 Pro
Konum
Ankara
Katılım
17 Şubat 2017
Konular
4
Mesajlar
346
Çözümler
12
Tepkime puanı
225
Puanları
58
Daha önce symbuzzer hocamızın APatch konusundaki ilk mesajda okuduğum, bugün play integrity için keybox ararken denk geldiğim, onay vermeden istenilen uygulamaya root yetkisi verebilen bir açık olduğunu gördüm. Video bugün paylaşılmış o yüzden aynı açık mı yoksa yeni bir yöntem mi bilmiyorum, açıkçası APatch için de benzer yöntemlerle yetki verip veremeyeceği konusunda da net bir fikrim yok çünkü onda da uygulama içerisinden girip elle yetki veriyoruz, super keyi kaydetmeme seçeneğini aktif etmediğimiz sürece tekrar sormuyor. Video magisk adı altında paylaşıldığı ve video içerisinde magisk kullanılarak gösterildiği için başlığa KSU eklemedim. symbuzzer hocamız ve bilgisi olan diğer hocalarımız bu konuda bilgi verirse daha iyi anlayabileceğimizi sanıyorum.

Videoda Magisk 27006 en son debug sürümü yüklü, herhangi bir uygulama root yetkisi istediğinde direk reddedecek şekilde ayarlı olarak görünüyor.

"Bilmediğiniz uygulamalara root yetkisi vermezseniz sorun olmaz" tabiri şuan geçerliliğini kaybetmiş durumda, kaynağını bilmediğiniz ve tam olarak güvenmediğiniz, root gerektiren veya gerektirmeyen bir uygulamayı kurmamalıyız. Kurulum yaparken paket yüklecinin verdiği aynı uyarıyı artık dikkate almak gerekiyor sanırım.

Video boyutu biraz yüksek olduğu için oynama yapmadan handbrake ile düzenledim, direk olarak izlenebiliyordur umarım.
 

Ekli dosyalar

  • 5 6212926087815500472-1.mp4
    4 MB · Görüntüleme: 2

aftpro

Yeni Üye
Yeni Üye
MIUI Sever
Adım
Selçuk
Cihazım
redmi 11
Yaş
26
Konum
ankara
Katılım
16 Temmuz 2024
Konular
0
Mesajlar
31
Çözümler
1
Tepkime puanı
12
Puanları
8
Yorum silindi. (Videoyu sonradan izledim)
 

RedmiNice

Üye
MIUI Sever
Acemi Üye
Adım
Mehmet
Cihazım
Redmi 12(fire)
Yaş
32
Konum
İstanbul
Katılım
2 Şubat 2024
Konular
7
Mesajlar
74
Tepkime puanı
8
Puanları
8
Hocam magisk sürümü ile alakalı olabilir mi

Sizin kullandiginiz sürüm tam stabil değil
Pre-release sürüm

V27.0 ile denermisiniz.
 

Toorop

Premium Üye
Premium Üye
Kıdemli Üye
MIUI Sever
SMS Onaylı
Adım
Ceyhun
Cihazım
Poco X3 Pro
Konum
Ankara
Katılım
17 Şubat 2017
Konular
4
Mesajlar
346
Çözümler
12
Tepkime puanı
225
Puanları
58
  • Konu Sahibi Konu Sahibi
  • #4
Hocam magisk sürümü ile alakalı olabilir mi

Sizin kullandiginiz sürüm tam stabil değil
Pre-release sürüm

V27.0 ile denermisiniz.
Hocam video benim değil ama kullanılan aracı bulabilirsem vaktim olduğunda denerim tabii, şuan işteyim.
 

Lucas.Rintaro

Uzman Üye
Uzman Üye
MIUI Sever
SMS Onaylı
Adım
Lucas
Cihazım
Redmi Note 10 P
Yaş
31
Konum
İzmir
Katılım
15 Eylül 2019
Konular
17
Mesajlar
2.443
Çözümler
5
Tepkime puanı
1.397
Puanları
188
Terminale yazılan kod nedir? KSU uygulaması için denemek isterim
 

Toorop

Premium Üye
Premium Üye
Kıdemli Üye
MIUI Sever
SMS Onaylı
Adım
Ceyhun
Cihazım
Poco X3 Pro
Konum
Ankara
Katılım
17 Şubat 2017
Konular
4
Mesajlar
346
Çözümler
12
Tepkime puanı
225
Puanları
58
  • Konu Sahibi Konu Sahibi
  • #6
Terminale yazılan kod nedir? KSU uygulaması için denemek isterim
Hocam terminal değil de özel yazılmış bir uygulamadan yapılıyor gibi, magiskeop yazan uygulamada exploit success yazıyor ve kendisine root yetkisi alıyor. Daha sonra da mtmanager uygulaması arkaplanda çalışırken uidsini alıp yazdığı komuta ekleyerek yetki alıyor anladığım kadarıyla, komut sonlarında bir uid var o olduğunu düşünüyorum.
 

rastalgun

This is the way
Yönetici
Destek Ekibi
Tecrübeli Üye
MIUI Sever
SMS Onaylı
Adım
RasAlghun
Cihazım
Poco X3 Pro
Konum
MIUI
Katılım
28 Temmuz 2021
Konular
34
Mesajlar
982
Çözümler
13
Tepkime puanı
674
Puanları
108
Daha önce symbuzzer hocamızın APatch konusundaki ilk mesajda okuduğum, bugün play integrity için keybox ararken denk geldiğim, onay vermeden istenilen uygulamaya root yetkisi verebilen bir açık olduğunu gördüm. Video bugün paylaşılmış o yüzden aynı açık mı yoksa yeni bir yöntem mi bilmiyorum, açıkçası APatch için de benzer yöntemlerle yetki verip veremeyeceği konusunda da net bir fikrim yok çünkü onda da uygulama içerisinden girip elle yetki veriyoruz, super keyi kaydetmeme seçeneğini aktif etmediğimiz sürece tekrar sormuyor. Video magisk adı altında paylaşıldığı ve video içerisinde magisk kullanılarak gösterildiği için başlığa KSU eklemedim. symbuzzer hocamız ve bilgisi olan diğer hocalarımız bu konuda bilgi verirse daha iyi anlayabileceğimizi sanıyorum.

Videoda Magisk 27006 en son debug sürümü yüklü, herhangi bir uygulama root yetkisi istediğinde direk reddedecek şekilde ayarlı olarak görünüyor.

"Bilmediğiniz uygulamalara root yetkisi vermezseniz sorun olmaz" tabiri şuan geçerliliğini kaybetmiş durumda, kaynağını bilmediğiniz ve tam olarak güvenmediğiniz, root gerektiren veya gerektirmeyen bir uygulamayı kurmamalıyız. Kurulum yaparken paket yüklecinin verdiği aynı uyarıyı artık dikkate almak gerekiyor sanırım.

Video boyutu biraz yüksek olduğu için oynama yapmadan handbrake ile düzenledim, direk olarak izlenebiliyordur umarım.
Nereden denk geldiniz hocam linkini paylaşır mısınız, keyboxu hangi cihaz için arıyorsunuz
 

Toorop

Premium Üye
Premium Üye
Kıdemli Üye
MIUI Sever
SMS Onaylı
Adım
Ceyhun
Cihazım
Poco X3 Pro
Konum
Ankara
Katılım
17 Şubat 2017
Konular
4
Mesajlar
346
Çözümler
12
Tepkime puanı
225
Puanları
58
  • Konu Sahibi Konu Sahibi
  • #8
Nereden denk geldiniz hocam linkini paylaşır mısınız, keyboxu hangi cihaz için arıyorsunuz
Hocam telegramda denk geldim, link eklemedim yasak diye hatırlıyorum. Özelden gönderiyorum şimdi. Videodaki uygulamayı bulamadım. Keybox dediğim keybox.xml dosyası hocam, strong integrity geçmek için arıyorum. Device ve basic geçiyor ve ihtiyacım yok aslında ama forumda bir arkadaşımızın açtığı bir konuda vakıf katılım uygulamasını açamıyordu, ben de serifika ve bu şekilde olduğu halde açamadığım için deneme amaçlı arıyorum ama bulamadım.
 

rastalgun

This is the way
Yönetici
Destek Ekibi
Tecrübeli Üye
MIUI Sever
SMS Onaylı
Adım
RasAlghun
Cihazım
Poco X3 Pro
Konum
MIUI
Katılım
28 Temmuz 2021
Konular
34
Mesajlar
982
Çözümler
13
Tepkime puanı
674
Puanları
108
Hocam telegramda denk geldim, link eklemedim yasak diye hatırlıyorum. Özelden gönderiyorum şimdi. Videodaki uygulamayı bulamadım. Keybox dediğim keybox.xml dosyası hocam, strong integrity geçmek için arıyorum. Device ve basic geçiyor ve ihtiyacım yok aslında ama forumda bir arkadaşımızın açtığı bir konuda vakıf katılım uygulamasını açamıyordu, ben de serifika ve bu şekilde açamadığım için deneme amaçlı arıyorum ama bulamadım.
Özelden ulaşın yardımcı olayım
 

symbuzzer

Geliştirici Üye
Geliştirici Üye
Tecrübeli Üye
MIUI Sever
Adım
Ali BEYAZ
Cihazım
Mi 10T Pro
Yaş
35
Konum
Türkiye
Katılım
20 Şubat 2022
Konular
30
Mesajlar
604
Çözümler
2
Tepkime puanı
496
Puanları
78
Merhaba. Anladığım kadarıyla videodaki uygulama, Magisk izin verilen uygulamalar listesine bir şekilde erişip sql-injection ile başka bir uygulama ekliyor listeye. Eklenen diğer uygulama da, bu ii yapan uygulamada Magisk'i hiç tetiklemiyor üstelik. Elimde kaynak kodu veya en azından exploit uygulamasının kendisi olmadan detaylı yorum yazmam zor ama Ksu ve Apatch'te su yetkisi istenmesi biraz farklı çalışıyor. (Uygulamanın kendisinden yetki verilmesinin mantığı ise hepsinde aynı, beyaz liste) Dolayısıyla videodaki exploit uygulamasının sessizce root yetkisi alması pek mümkün değil gibi diğer sistemlerde. Ben eldeki veri ile etkilendiklerini düşünmüyorum.

Basit olarak şöyle düşünün; magisk'in root özelliği, sistem düzeyinde çalışan ve su binary'isine yönelen isteklerini yönetmeye çalışan bir uygulama. Ksu ve Apatch ise bir köprü tarafından kernel seviyesine yöneltilen root isteklerini doğrudan kontrol eden uygulamalar.
Mesajlar otomatik olarak birleştirildi:

Terminale yazılan kod nedir? KSU uygulaması için denemek isterim
Basit bir sql-injection komutu. Ksu'da beyaz liste veri tabani yine sql züerine kurulu ama muhtemelen hücre içerikleri farklıdır. Bu kod doğrudan çalışmaz. Zaten bu kod exploit uygulamasına root yetkisi kazandıran kodun kendisi değil. Bu kod sadece bir şekilde erişilmiş olan Magis beyaz listesine uygulama ekliyor.
 
Üst Alt