Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
android-kernel-exploitation-lab — يرشدك هذا المختبر إلى إعداد بيئة لاستكشاف CVE-2019-2215، وهي ثغرة أمنية خطيرة في نواة أندرويد في النظام الفرعي binder. | Kitploit
أدوات/GitHubGitHub/0xbinder/android-kernel-exploitation-lab
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالمصممي الأخطاءالاختبار العشوائيالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub0xbinder/android-kernel-exploitation-lab

android-kernel-exploitation-lab

يرشدك هذا المختبر إلى إعداد بيئة لاستكشاف CVE-2019-2215، وهي ثغرة أمنية خطيرة في نواة أندرويد في النظام الفرعي binder.

عرض المستودع
437منذ سنة واحدةتمت المراجعة من قبل Kitploit

مختبر استغلال نواة الأندرويد

يرشدك هذا المختبر من خلال إعداد بيئة لاستكشاف CVE-2019-2215، وهي ثغرة حرجة في نواة الأندرويد في نظام binder الفرعي.

التوثيق

  • إعداد البيئة
  • رفع الامتيازات النواة باستخدام سكريبت gdb
  • الفحص العشوائي باستخدام syzkaller
  • الفحص العشوائي باستخدام AFL++

التفاصيل التقنية: CVE-2019-2215

هذه الثغرة هي استخدام بعد التحرير في مشغل binder للأندرويد مع الخصائص التالية:

  1. السبب الجذري: عند إضافة واصف binder إلى مثيل epoll ثم خروج الخيط، يتم تحرير كائن binder_thread بينما يظل قابلاً للوصول عبر epoll.

  2. مسار الاستغلال:

    • إضافة واصف ملف binder إلى مثيل epoll
    • استدعاء BINDER_THREAD_EXIT ioctl الذي يحرر binder_thread
    • الوصول إلى binder_thread المحرر عبر epoll
    • يؤدي هذا إلى حالة استخدام بعد التحرير قابلة للاستغلال لرفع الامتيازات
  3. التأثير: تؤثر هذه الثغرة على Android 8.x و 9.0 والإصدارات المبكرة من 10، مما قد يسمح برفع الامتيازات المحلية إلى الجذر.

  4. مزيد من القراءة:

    • التقرير الأصلي على Project Zero
    • التصحيح في نواة الأندرويد

المهام المعلقة

هذا المختبر قيد التطوير. فيما يلي التحسينات المخطط لها:

تحسينات قصيرة المدى

  • إصلاح تكوين Syzkaller لاستهداف استدعاءات النظام الخاصة بالأندرويد بشكل صحيح
  • إصلاح هذه المشكلة في Syzkaller
root@kitploit:~
[    3.030651] clocksource: tsc: mask: 0xffffffffffffffff max_cycles: 0x2868278d270, max_idle_ns: 440795290098 ns
[    4.040338] clocksource: Switched to clocksource tsc
2025/03/24 21:04:23 running ssh: []string{"-p", "13199", "-F", "/dev/null", "-o", "UserKnownHostsFile=/dev/null", "-o", "IdentitiesOnly=yes", "-o", "BatchMode=yes", "-o", "StrictHostKeyChecking=no", "-o", "ConnectTimeout=10", "-i", "/home/0xbinder/android-kernel-exploitation-lab/bullseye.id_rsa", "-v", "root@localhost", "pwd"}
2025/03/24 21:04:33 ssh failed: failed to run ["ssh" "-p" "13199" "-F" "/dev/null" "-o" "UserKnownHostsFile=/dev/null" "-o" "IdentitiesOnly=yes" "-o" "BatchMode=yes" "-o" "StrictHostKeyChecking=no" "-o" "ConnectTimeout=10" "-i" "/home/0xbinder/android-kernel-exploitation-lab/bullseye.id_rsa" "-v" "root@localhost" "pwd"]: exit status 255
OpenSSH_9.9p2, OpenSSL 3.4.1 11 Feb 2025
debug1: Reading configuration data /dev/null
debug1: Connecting to localhost [::1] port 13199.
debug1: connect to address ::1 port 13199: Connection refused
debug1: Connecting to localhost [127.0.0.1] port 13199.
debug1: fd 3 clearing O_NONBLOCK
debug1: Connection established.
debug1: identity file /home/0xbinder/android-kernel-exploitation-lab/bullseye.id_rsa type 0
debug1: identity file /home/0xbinder/android-kernel-exploitation-lab/bullseye.id_rsa-cert type -1
debug1: Local version string SSH-2.0-OpenSSH_9.9
Connection timed out during banner exchange
Connection to 127.0.0.1 port 13199 timed out
  • إضافة تعليمات مفصلة لتحليل تقارير الأعطال
  • تضمين قالب استغلال بسيط لـ CVE-2019-2215
  • توثيق إعدادات تكوين النواة المناسبة لتوافق الإقلاع في جهاز QEMU الافتراضي

تحسينات مستقبلية

  • إضافة دعم لثغرات أخرى في نواة الأندرويد
  • إنشاء حاوية Docker لتسهيل الإعداد
  • إضافة أدلة تصحيح أخطاء أكثر شمولاً مع أمثلة GDB
  • تنفيذ دليل خطوة بخطوة لتطوير استغلال كامل لرفع الامتيازات
  • دعم بنية ARM64 بالإضافة إلى x86_64

المشكلات المعروفة

root@kitploit:~
[    3.030651] clocksource: tsc: mask: 0xffffffffffffffff max_cycles: 0x2868278d270, max_idle_ns: 440795290098 ns
[    4.040338] clocksource: Switched to clocksource tsc
2025/03/24 21:04:23 running ssh: []string{"-p", "13199", "-F", "/dev/null", "-o", "UserKnownHostsFile=/dev/null", "-o", "IdentitiesOnly=yes", "-o", "BatchMode=yes", "-o", "StrictHostKeyChecking=no", "-o", "ConnectTimeout=10", "-i", "/home/0xbinder/android-kernel-exploitation-lab/bullseye.id_rsa", "-v", "root@localhost", "pwd"}
2025/03/24 21:04:33 ssh failed: failed to run ["ssh" "-p" "13199" "-F" "/dev/null" "-o" "UserKnownHostsFile=/dev/null" "-o" "IdentitiesOnly=yes" "-o" "BatchMode=yes" "-o" "StrictHostKeyChecking=no" "-o" "ConnectTimeout=10" "-i" "/home/0xbinder/android-kernel-exploitation-lab/bullseye.id_rsa" "-v" "root@localhost" "pwd"]: exit status 255
OpenSSH_9.9p2, OpenSSL 3.4.1 11 Feb 2025
debug1: Reading configuration data /dev/null
debug1: Connecting to localhost [::1] port 13199.
debug1: connect to address ::1 port 13199: Connection refused
debug1: Connecting to localhost [127.0.0.1] port 13199.
debug1: fd 3 clearing O_NONBLOCK
debug1: Connection established.
debug1: identity file /home/0xbinder/android-kernel-exploitation-lab/bullseye.id_rsa type 0
debug1: identity file /home/0xbinder/android-kernel-exploitation-lab/bullseye.id_rsa-cert type -1
debug1: Local version string SSH-2.0-OpenSSH_9.9
Connection timed out during banner exchange
Connection to 127.0.0.1 port 13199 timed out

مساهمات المجتمع

إذا كنت مهتمًا بالمساهمة في هذا المشروع، يُرجى النظر في معالجة أي من العناصر أعلاه أو تقديم أفكارك الخاصة من خلال طلب سحب (pull request).

مساعدة

خاصة نبحث عن مساعدة في:

  1. إصلاح المشكلات المعروفة
  2. تحسين تكوين QEMU لتوافق أفضل مع نواة الأندرويد
  3. إنشاء إعداد فحص عشوائي موثوق يعمل عبر توزيعات لينكس المختلفة

إذا كانت لديك خبرة في هذه المجالات، فستكون مساهماتك موضع تقدير كبير!

تنزيل الأداة