Diğer Magisk açığı sayesinde onay vermeden root yetkisi

rastalgun

This is the way
Yönetici
Destek Ekibi
Usta Üye
MIUI Sever
SMS Onaylı
Adım
RasAlghun
Cihazım
Poco X3 Pro
Konum
-
Katılım
28 Temmuz 2021
Konular
34
Mesajlar
1.078
Çözümler
14
Tepkime puanı
728
Puanları
128
Merhaba. Anladığım kadarıyla videodaki uygulama, Magisk izin verilen uygulamalar listesine bir şekilde erişip sql-injection ile başka bir uygulama ekliyor listeye. Eklenen diğer uygulama da, bu ii yapan uygulamada Magisk'i hiç tetiklemiyor üstelik. Elimde kaynak kodu veya en azından exploit uygulamasının kendisi olmadan detaylı yorum yazmam zor ama Ksu ve Apatch'te su yetkisi istenmesi biraz farklı çalışıyor. (Uygulamanın kendisinden yetki verilmesinin mantığı ise hepsinde aynı, beyaz liste) Dolayısıyla videodaki exploit uygulamasının sessizce root yetkisi alması pek mümkün değil gibi diğer sistemlerde. Ben eldeki veri ile etkilendiklerini düşünmüyorum.

Basit olarak şöyle düşünün; magisk'in root özelliği, sistem düzeyinde çalışan ve su binary'isine yönelen isteklerini yönetmeye çalışan bir uygulama. Ksu ve Apatch ise bir köprü tarafından kernel seviyesine yöneltilen root isteklerini doğrudan kontrol eden uygulamalar.
Geliştiriciye bu konuda olan sorunu iletmiştim kendisi fixlediğini belirtti... Bu açık çoğu kullanıcıya zarar verebilirdi, basit bir sorun gibi sadece fixlediğini söylüyor.
 

symbuzzer

Geliştirici Üye
Geliştirici Üye
Tecrübeli Üye
MIUI Sever
Adım
Ali BEYAZ
Cihazım
Mi 10T Pro
Yaş
35
Konum
Türkiye
Katılım
20 Şubat 2022
Konular
30
Mesajlar
613
Çözümler
2
Tepkime puanı
513
Puanları
108
İlk mesajıma ek olarak; Ksu ve Apatch'in beyaz listesinde olmayan uygulamalar cihazda root yetkisi veren bir sistem olduğunu farkedemezler normalde. Tabi bu çeşitli güvenlik açıklarıyla aşılabilir.

Son olarak, ben bu uygulamanın sistem düzeyinde çalışan (muhtemelen ROM'a gömülü veya bir şekilde (modül vs.)sistem üzerinde çalışan) bir uygulama ile yapıldığını düşünüyorum.
Mesajlar otomatik olarak birleştirildi:

Geliştiriciye bu konuda olan sorunu iletmiştim kendisi fixlediğini belirtti... Bu açık çoğu kullanıcıya zarar verebilirdi, basit bir sorun gibi sadece fixlediğini söylüyor.
Girhub'a baktım şimdi issue ve security kısmındda bir giriş yok. Commit geçmişine bakmam gerekecek. O kadar vaktim yok şu sıralar
 

Toorop

F-Xiaomi
Premium Üye
Kıdemli Üye
MIUI Sever
SMS Onaylı
Adım
Ceyhun
Cihazım
Poco X3 Pro
Konum
Ankara
Katılım
17 Şubat 2017
Konular
5
Mesajlar
374
Çözümler
13
Tepkime puanı
248
Puanları
58
İlk mesajıma ek olarak; Ksu ve Apatch'in beyaz listesinde olmayan uygulamalar cihazda root yetkisi veren bir sistem olduğunu farkedemezler normalde. Tabi bu çeşitli güvenlik açıklarıyla aşılabilir.

Son olarak, ben bu uygulamanın sistem düzeyinde çalışan (muhtemelen ROM'a gömülü veya bir şekilde (modül vs.)sistem üzerinde çalışan) bir uygulama ile yapıldığını düşünüyorum.
Mesajlar otomatik olarak birleştirildi:


Girhub'a baktım şimdi issue ve security kısmındda bir giriş yok. Commit geçmişine bakmam gerekecek. O kadar vaktim yok şu sıralar
Hocam bugün githuba açmış video ve uygulamayı hazırlayan kişi, aynı repoda uygulama kaynağını da vermiş sanırım ama ben derleyemiyorum.

Hocam magisk sürümü ile alakalı olabilir mi

Sizin kullandiginiz sürüm tam stabil değil
Pre-release sürüm

V27.0 ile denermisiniz.
Denemek için hazır uygulamayı bulamadım fakat yazana göre v7.0.0 ~ Canary 27006 arası tüm sürümlerde bu açık mevcut ve Canary 27007 sürümü ile fixlenmiş.
 

rastalgun

This is the way
Yönetici
Destek Ekibi
Usta Üye
MIUI Sever
SMS Onaylı
Adım
RasAlghun
Cihazım
Poco X3 Pro
Konum
-
Katılım
28 Temmuz 2021
Konular
34
Mesajlar
1.078
Çözümler
14
Tepkime puanı
728
Puanları
128
Hocam bugün githuba açmış video ve uygulamayı hazırlayan kişi, aynı repoda uygulama kaynağını da vermiş sanırım ama ben derleyemiyorum.


Denemek için hazır uygulamayı bulamadım fakat yazana göre v7.0.0 ~ Canary 27006 arası tüm sürümlerde bu açık mevcut ve Canary 27007 sürümü ile fixlenmiş.
Hocam sonradan GMS yükleyen ve imza doğrulama kapatmış olanalar tehlikedeymiş, deneyeceğim bakalım nasıl olacak.
 

Toorop

F-Xiaomi
Premium Üye
Kıdemli Üye
MIUI Sever
SMS Onaylı
Adım
Ceyhun
Cihazım
Poco X3 Pro
Konum
Ankara
Katılım
17 Şubat 2017
Konular
5
Mesajlar
374
Çözümler
13
Tepkime puanı
248
Puanları
58
Hocam sonradan GMS yükleyen ve imza doğrulama kapatmış olanalar tehlikedeymiş, deneyeceğim bakalım nasıl olacak.
Sistem uygulaması olamayan GMS olması gerekiyor sanırım hocam, Magisk de açığı bu şekilde GMS sistem uygulaması mı değil mi kontrol ederek gidermiş. Değilse yüklenmiyor sanırım, detaylı bakmadım ama committen anlayabildiğim o oldu.
 

rastalgun

This is the way
Yönetici
Destek Ekibi
Usta Üye
MIUI Sever
SMS Onaylı
Adım
RasAlghun
Cihazım
Poco X3 Pro
Konum
-
Katılım
28 Temmuz 2021
Konular
34
Mesajlar
1.078
Çözümler
14
Tepkime puanı
728
Puanları
128
Sistem uygulaması olamayan GMS olması gerekiyor sanırım hocam, Magisk de açığı bu şekilde GMS sistem uygulaması mı değil mi kontrol ederek gidermiş. Değilse yüklenmiyor sanırım, detaylı bakmadım ama committen anlayabildiğim o oldu.
Paketi derledim, imza doğrulama da kapalı ilk yüklemede 'Güncelle' seçeneği çıkıyor ve yüklemek istediğimde mevcut paketle çakışıyor GMS'siz bir romda deniyeceğim. Paket adı 'com.google.android.gms' olduğu için çakışıyor bu arada GMS yüklü olunca bir işe yaramıyor.
Resimleri görmek için giriş yapmanız gerekmektedir.
 
Son düzenleme:

rastalgun

This is the way
Yönetici
Destek Ekibi
Usta Üye
MIUI Sever
SMS Onaylı
Adım
RasAlghun
Cihazım
Poco X3 Pro
Konum
-
Katılım
28 Temmuz 2021
Konular
34
Mesajlar
1.078
Çözümler
14
Tepkime puanı
728
Puanları
128
Sistem uygulaması olamayan GMS olması gerekiyor sanırım hocam, Magisk de açığı bu şekilde GMS sistem uygulaması mı değil mi kontrol ederek gidermiş. Değilse yüklenmiyor sanırım, detaylı bakmadım ama committen anlayabildiğim o oldu.
Buyrun hocam denemek isterseniz.
 

Ekli dosyalar

  • Magisk.EoP_1.0.apk
    32,6 KB · Görüntüleme: 2

Toorop

F-Xiaomi
Premium Üye
Kıdemli Üye
MIUI Sever
SMS Onaylı
Adım
Ceyhun
Cihazım
Poco X3 Pro
Konum
Ankara
Katılım
17 Şubat 2017
Konular
5
Mesajlar
374
Çözümler
13
Tepkime puanı
248
Puanları
58
Buyrun hocam denemek isterseniz.
Teşekkür ederim hocam, sonradan gapps yüklediğim magisk 27005 yüklü romda da işe yaramadı. Sistem uygulaması olmasa veya bahsettiğiniz paket yada imza çakışmasını deaktif eden modül..vs tarzı birşey ile kurarsak belki çalışabilir. Genel olarak her romda işe yaramaması güzel tabii, vanilla rom kullanamadım hiç zaten.
 
Üst Alt