TGViewer
RE:MAZE RE:MAZE @r3m4z3 · 422 subscribers
Post #95 135
OEMpocalypse Now: A Generic Exploitation Strategy from Android untrusted app to root

Автор ставит задачу получить untrusted_app → root не для одного телефона, а выстроить стратегию, переносимую между Samsung, Xiaomi и Oppo/OnePlus/Realme. Идея — атаковать не generic Linux и не chipset-specific GPU/DSP, а OEM-код: sandbox escape плюс page UAF в OEM kernel driver. Демонстрации сделаны на stock-устройствах с locked bootloader.
Calif OEMpocalypse Now: A Generic Exploitation Strategy from Android untrusted app to root Part 1 of a series that takes an unprivileged Android app to root on Samsung, Xiaomi, and Oppo/OnePlus/Realme devices, with a single strategy.
  • 👍 2
  • ⚡ 1
  • ✍ 1
More from @r3m4z3
  1. Sep 18, 2026Разбор багов Xiaomi SareMe (MiDrop) Снова про реверс протокола передачи данных по воздуху…
  2. Sep 15, 2026🍏 Fresh LPE in macOS: Repair Permissions - Get Root! CVE-2026-43783 found by our research…
  3. Sep 15, 2026Полный разбор свежайшего LPE в macOS от нашего iOS эксперта!
  4. Sep 11, 2026iOS 17.0-17.3.1 Rocket PPL/SPTM bypass writeup Очень технический write-up Rocket, эксплойт…
  5. Sep 8, 2026У нас есть проходка на Podlodka iOS Crew! И мы готовы подарить ее случайному комментатору.…
  6. Sep 4, 2026Полный реверс EAC на macOS — без единого kernel extension Как работает античит на маке, гд…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →