从Firefox提升权限至Android Root

Hacker News Top 新闻

摘要

本文宣布了Android 17上首个从浏览器到内核的全链路远程代码执行漏洞,源代码即将发布。

暂无内容
查看原文
查看缓存全文

缓存时间: 2026/07/03 23:17

# IonStack - Nebula 安全 来源:https://rootme.nebusec.ai/ IonStack 首个从浏览器到内核的 Android 17 全链远程代码执行(RCE) 源代码将在以下时间后公开: 01234567890123456789天 01234567890123456789小时 01234567890123456789分钟 01234567890123456789秒 查看我们的开源代码:github.com/NebuSec/CyberMeowfia (https://github.com/NebuSec/CyberMeowfia/) 一系列详细技术文章即将发布。 步骤 1:下载有漏洞的 Firefox 151fenix-151.0.multi.android-arm64-v8a.apk (https://archive.mozilla.org/pub/fenix/releases/151.0/android/fenix-151.0-android-arm64-v8a/fenix-151.0.multi.android-arm64-v8a.apk)步骤 2:现场漏洞利用rootme.nebusec.ai/b9e3f1a4-7c82-4d6e-9a51-2f8c4b3e0d17 (https://rootme.nebusec.ai/b9e3f1a4-7c82-4d6e-9a51-2f8c4b3e0d17) ## 已支持的内核列表 **预期结果:** 如果你的内核标记为**已支持**,步骤 2 将为你提供 root 权限并更改你的壁纸作为成功的可见信号。如果尚未支持,手机将会崩溃并重启,但不会损坏设备。你也可以自行修改漏洞利用代码以适配你的设备。

相似文章

Pixel 10 的零点击利用链

Hacker News Top

谷歌 Project Zero 发布了针对 Pixel 10 的零点击利用链,利用 Dolby 漏洞和新 VPU 驱动缺陷实现 Android 根权限获取。