Forwarded from 康娜酱酱酱 (独享)
应要求 转发已隐去消息来源

codex 分析出来一个任意执行命令的后门
当从 HTTPS API 收到 10000 这个 code 的时候会把 message 直接视为命令然后放到有 root 的 shell 和无 root 的 shell 分别同时执行一遍
FakeLocation-1.5.2-服务端命令执行-技术报告.md
11.7 KB
来源留证记录.md
7.6 KB
来源留证记录.md.tsq
70 B
来源留证记录.md.tsr
5.9 KB