安全公司发布Android远程root漏洞 只需点击恶意URL即可自动完成root和提权

Bunn 2026-07-08 15:51 1

网络安全公司 Nebula 日前发布演示视频揭露安卓系统的内核级漏洞和远程提权方法,这种提权方法涉及 Firefox v151.0.2 及此前版本中的浏览器漏洞以及 Linux Kernel 中存在长达 15 年的内核漏洞,通过漏洞链,安全公司开发攻击方法,实现点击恶意 URL 即可自动 root 并提权


1.攻击者通过恶意网页或地址触发火狐浏览器中的某个安全漏洞,实现任意代码执行或沙盒逃逸。


2.利用 Linux Kernel 中潜伏的长期漏洞,实现任意内核内存读写,这允许攻击者禁用 SELinux 并提升权限。


3.在禁用 SELinux 并提权后,可以在安卓系统上安装 su 二进制文件和获得持久化 root 权限。


演示视频显示,整个过程从用户点击恶意链接开始到设备被完全控制仅需极短的时间,攻击成功后设备会出现安全公司设置的演示动态壁纸,并且可以通过 adb 访问 root shell。安全公司还公布漏洞概念验证代码,包含针对特定设备的适配逻辑,目前已知在 Google Pixel 系列设备上攻击链是有效的。




安全公司已经提前将漏洞通报给相关厂商进行修复,因此短时间内完整漏洞细节应该还不会公布,不过随着时间的推移肯定会有其他安全研究人员通过概念验证代码反推出漏洞细节,到时候各种利用方式可能会逐渐曝光。当然,部分用户来说可能还是期待漏洞曝光的,因为这可以用来简单直接的 root 设备。


代码仓库:GitHub - NebuSec/CyberMeowfia: PoCs and exploits for CVEs discovered by VEGA. · GitHub

最新回复 (16)
  • postdr 07-08 15:52
    1

    那国产rom root工具要出来啦

  • Gesui 07-08 15:52
    2

    好东西,不知道国内的android设备能不能用

  • woa 07-08 15:53
    3

    还好没用firefox,这样是不是就不会中标

  • yulliam 07-08 15:54
    4

    普通用户很难用到.现在也没有第三方公司对外提供root服务了

  • Gesui 07-08 15:54
    5

    不对啊,这个应该只能做到临时root吧,还有bootloader lock呢

  • QiLunChannel 07-08 15:55
    6

    希望有人可以开源这种工具,给我的手机Root了

  • 文月 07-08 15:56
    7

    还有这种好事?我有个旧手机正想root玩

  • gresces 07-08 16:01
    8

    Android 又有新root方式了

  • 无敌老虎大王 07-08 17:04
    9

    关键是SELinux的禁用,不然提权也只是个半残root

  • Clover7 07-08 17:05
    10

    这是好事啊,可玩性大大增加,爽玩

  • RHSY 07-08 17:08
    11

    ?!强强!?

    不过这种也是“越狱”的root了,可以看出安卓也是越来越封闭了(

  • 无敌老虎大王 07-08 17:17
    12

    Bootloader仍然是锁定状态,可以说是完美玩机环境了。安卓的“大提权时代”即将到来…

  • pan iron 07-08 18:02
    13

    手上的realme一直抢不到解锁资格,啥时候来点大的。太恶心了,解锁还要每个月抢

  • SpookerV5 07-08 18:10
    14

    这是个好事啊!大root时代又要来了吗

  • itno 07-08 18:12
    15

    xx一键root要复活了吗


    就是不知道没解bl怎么持久化

  • 六汁鱼 09-07 06:44
    16

    你现在是什么手机,酷安估计已经做出来了

* 帖子来源Linux.do
返回