Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fire-hd-ownership — امتلاك جهاز لوحي كانت أمازون توقفه عن العمل باستمرار — تقرير CVE-2022-38181، وأربعة نماذج ذكاء اصطناعي، ومدونة | Kitploit
أدوات/GitHubGitHub/ericpardee/fire-hd-ownership
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةأمن الجوالأمان الأجهزة وإنترنت الأشياءالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubericpardee/fire-hd-ownership

fire-hd-ownership

امتلاك جهاز لوحي كانت أمازون توقفه عن العمل باستمرار — تقرير CVE-2022-38181، وأربعة نماذج ذكاء اصطناعي، ومدونة

عرض المستودع
2منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

fire-hd-ownership

امتلاك الجهاز اللوحي الذي اشتريته بالفعل.

في نوفمبر 2022 اشتريت جهاز Fire HD 10 (الجيل الحادي عشر، طراز 2021) من eBay مقابل 114.26 دولارًا ليعمل كشاشة عرض (kiosk) لـ Home Assistant. عمل جيدًا لسنوات، ثم بدأ يُطفئ نفسه من تلقاء ذاته. أوضحت السجلات السبب: برنامج Amazon نفسه هو من كان يصدر أوامر الإيقاف، والحزم المسؤولة كانت محمية من مالك الجهاز. الحل الدائم الوحيد كان التأصيل (root) — الذي لم يحققه أحد على هذا العتاد من قبل.

بعد خمسة أشهر، وبعد سباق تتابع بين أربعة نماذج ذكاء اصطناعي وفواتير واشتراكات API بلغت 266.15 دولارًا، أصبح الجهاز اللوحي ملكي: شل صلاحيات الجذر (root shell)، وSELinux بوضع permissive، وإزالة 100 حزمة من حزم Amazon (بشكل قابل للاسترجاع).

اقرأ القصة: blog.md

ماذا يوجد هنا

العنصرما هو
blog.mdالقصة (تُعرض كصفحة رئيسية للموقع)
HANDOFF.mdالشرح التقني الكامل (§9 = سلسلة الاستغلال النهائية، §8 = ملحق GLM-5.2)
REVIEW.mdتدقيق GLM-5.2 الذي أوقف عملية طحن محكومة بالفشل من 500 محاولة
original-history.txtنسخ منقّحة من أشهر التشخيص عبر Claude
poc-28663/إثبات المفهوم (PoC) لـ CVE-2022-38181 (من إنجاز Kimi K3)
removed_manifest.txtحزم Amazon المئة التي تمت إزالتها
grind*.sh, root_grind.shنصوص الطحن في حلقة إعادة التشغيل
hwparam.json, config.gzتفريغ معاملات/إعدادات الجهاز

الاعتمادات

  • Claude (Anthropic) — أشهر من تشخيص عمليات الإيقاف عبر ADB، حتى حاجز الحماية
  • Kimi K3 (Moonshot AI) — عثر على CVE غير مُصحَّح وبنى بدائيات الاستغلال
  • GLM-5.2 (Z.ai) — مراجعة الخطأ القاتل، ومحلّل التفريغ المُصحَّح، والاعتراف الصريح بطريق مسدود استمر طوال الليل
  • GLM-5.3 (Z.ai) — أكمل سلسلة الاستغلال، وخفّف وضع SELinux، وأزال الحزم

الجانب القانوني والنطاق

  • جهاز واحد يملكه المؤلف. لم يتم لمس أي عتاد آخر إطلاقًا.
  • الثغرة هي CVE-2022-38181 (GHSL-2022-054، GitHub Security Lab): معلنة للعموم منذ 2022، أُصلحت في المصدر الأعلى (upstream) في أكتوبر 2022، أُضيفت إلى قائمة CISA KEV في مارس 2023، ورقّعتها Amazon في Fire OS 7.3.2.9 (يونيو 2024). لا شيء هنا يُعد بحثًا جديدًا.
  • تأصيل (Rooting) جهاز لوحي تملكه لأغراض التوافقية أو إزالة البرامج غير المرغوب فيها مشمول بالإعفاءات الأمريكية الحالية من قانون الألفية الجديدة لحقوق النشر الرقمية (DMCA) (سارية من أكتوبر 2024 حتى أكتوبر 2027).

غير المُضمَّن

  • صورة البرنامج الثابت (firmware) البالغة 1.06 غيغابايت (ota_ps7326.bin) والأقسام المستخرجة — كبيرة جدًا على git، وبرنامج Amazon الثابت ليس ملكًا لي لإعادة توزيعه.
  • كود من جهات خارجية استُنسخ أثناء البحث: mtkclient، ومستودع GitHub Security Lab (بحث Man Yue Mo حول Mali)، ومصدر نواة MTK المستخدم كمرجع لسائق kbase.

الصوت

تُختتم المدونة بمقطع من النسخة المباشرة لعرض LINUX Unplugged 680، "Go Hack Yourself" (Jupiter Broadcasting)، مستخدَم بموجب رخصة CC BY-SA 4.0. المقطع جزء من محتوى البث المباشر، وليس من الحلقة المُحرَّرة.

تنزيل الأداة