Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
badspin — Bad Spin: استغلال تصعيد الامتيازات في Binder لنظام Android (CVE-2022-20421) | Kitploit
أدوات/GitHubGitHub/0xkol/badspin
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHub0xkol/badspin

badspin

Bad Spin: استغلال تصعيد الامتيازات في Binder لنظام Android (CVE-2022-20421)

عرض المستودع
28950منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Bad Spin: ثغرة رفع الامتيازات في Binder أندرويد

المؤلف: Moshe Kol

استغلال رفع الامتيازات من unstrusted_app لثغرة Binder في أندرويد (CVE-2022-20421). تم تصحيح الثغرة في نشرة أمان أندرويد لأكتوبر 2022. يعمل الاستغلال على الأجهزة التي تعمل بإصدارات النواة 5.4.x و5.10.x، ويحقق إمكانيات القراءة والكتابة الكاملة للنواة. بالنسبة لـ Google Pixel 6، يحصل أيضًا على صلاحية الجذر الكامل وتجاوز SELinux.

يمكنك العثور على المقال الكامل هنا.

التشغيل من الصدفة

  1. قم بتجميع مكتبة libbadspin.so بكتابة make push في دليل src/. سيقوم هذا بدفع المكتبة إلى /data/local/tmp.
  2. شغّل adb shell.
  3. شغّل LD_PRELOAD=/data/local/tmp/libbadspin.so sleep 1. سيقوم هذا بتحميل المكتبة وبدء الاستغلال.

التشغيل من تطبيق العرض

  1. قم بتجميع libbadspin.so بكتابة make push في دليل src/. سيقوم هذا بنسخ المكتبة إلى دليل assets لتطبيق أندرويد التجريبي.
  2. قم بتجميع تطبيق أندرويد التجريبي في دليل app/. (قد تحتاج إلى Android Studio للقيام بذلك.)
  3. شغّل التطبيق وانقر على زر "Exploit".
  4. استهلك السجلات باستخدام: adb logcat -s BADSPIN

خيارات التجميع

يمكنك تمرير المتغيرات التالية إلى make:

  • VERBOSE=1 لزيادة التفصيل.
  • TEST_VULN=1 لاختبار الثغرة دون متابعة الاستغلال.

الأجهزة المختبرة

root@kitploit:~
$ make list
0: Samsung Galaxy S22, Android 12 (6/2022), kernel 5.10.81
1: Samsung Galaxy S21 Ultra, Android 12 (3/2022), kernel 5.4.129
2: Google Pixel 6, Android 12 (5/2022), kernel 5.10.66
3: Google Pixel 6, Android 13 (9/2022), kernel 5.10.107

دعم جهاز جديد

ليس من الصعب تكييف الاستغلال ودعم جهاز جديد.

  1. تأكد من أن جهازك الجديد يعمل بإصدار نواة 5.4.x أو 5.10.x، وأن مستوى تصحيح أمان أندرويد الخاص به أقل من أكتوبر 2022.

  2. أضف خصائص جهازك إلى dev_config.h.

  3. حدد اثنين من مؤشرات الدوال:

    • kimg_to_lm(): يحول مؤشرًا افتراضيًا لصورة النواة إلى التخطيط الخطي.
    • find_kbase(): إيجاد عنوان قاعدة النواة من مؤشر متسرب anon_pipe_buf_ops.

    يمكنك استخدام الدوال المتوفرة بالفعل لهذا الغرض. (إذا كان بائعك ليس Samsung ولست متأكدًا، استخدم نفس الدوال المستخدمة لـ Pixel 6.)

  4. قم بالتجميع والتشغيل.

إذا نجح معك، يرجى تقديم طلب سحب.

المشكلات المعروفة

  • قد يتعطل الهاتف في المحاولات غير الناجحة.
  • الاستغلال غير مستقر في الدقائق القليلة الأولى بعد الإقلاع.
  • يعمل فقط على إصدارات النواة 5.4.x و5.10.x.
  • يحقق فقط القراءة/الكتابة للنواة على الأجهزة غير Pixel.
تنزيل الأداة