从Firefox提升权限至Android Root
摘要
本文宣布了Android 17上首个从浏览器到内核的全链路远程代码执行漏洞,源代码即将发布。
暂无内容
查看缓存全文
缓存时间: 2026/07/03 23:17
# IonStack - Nebula 安全
来源:https://rootme.nebusec.ai/
IonStack
首个从浏览器到内核的 Android 17 全链远程代码执行(RCE)
源代码将在以下时间后公开:
01234567890123456789天
01234567890123456789小时
01234567890123456789分钟
01234567890123456789秒
查看我们的开源代码:github.com/NebuSec/CyberMeowfia (https://github.com/NebuSec/CyberMeowfia/)
一系列详细技术文章即将发布。
步骤 1:下载有漏洞的 Firefox 151fenix-151.0.multi.android-arm64-v8a.apk (https://archive.mozilla.org/pub/fenix/releases/151.0/android/fenix-151.0-android-arm64-v8a/fenix-151.0.multi.android-arm64-v8a.apk)步骤 2:现场漏洞利用rootme.nebusec.ai/b9e3f1a4-7c82-4d6e-9a51-2f8c4b3e0d17 (https://rootme.nebusec.ai/b9e3f1a4-7c82-4d6e-9a51-2f8c4b3e0d17)
## 已支持的内核列表
**预期结果:** 如果你的内核标记为**已支持**,步骤 2 将为你提供 root 权限并更改你的壁纸作为成功的可见信号。如果尚未支持,手机将会崩溃并重启,但不会损坏设备。你也可以自行修改漏洞利用代码以适配你的设备。
相似文章
OEM灾难:无特权Android应用在三星、小米等设备上获取root权限
该研究介绍了一种通用的漏洞利用策略,该策略利用Android内核驱动中的OEM特定漏洞,在三星、小米等设备上实现root权限,重点在于可靠性、可移植性和通用性。
Pixel 10 的零点击利用链
谷歌 Project Zero 发布了针对 Pixel 10 的零点击利用链,利用 Dolby 漏洞和新 VPU 驱动缺陷实现 Android 根权限获取。
Fragnesia:新的Linux权限提升漏洞利用
一个名为Fragnesia的新的Linux权限提升漏洞利用已在GitHub上发布,并附有概念验证代码。
从不受信任的应用获取OnePlus 15的root权限
安全研究人员发现OnePlus 15中存在两个漏洞,这些漏洞可串联起来允许不受信任的应用获取root权限;OnePlus已为许多设备修复此问题。
FUSE readdir缓存中的越界写入导致非特权用户提权至root (CVE-2026-31694)
Linux内核FUSE readdir缓存中的一个漏洞(CVE-2026-31694)允许无特权的本地用户通过越界写入的方式提权至root。该漏洞影响许多桌面发行版,可通过挂载FUSE文件系统进行利用。