Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2016-2067 — استغلال GPU IOMMU DMA لأجهزة Android يقوم بكتابة vdso.so بـ shellcode لرفع الامتيازات وإنشاء shell عكسي بصلاحيات الجذر على Nexus 6p. | Kitploit
أدوات/GitHubGitHub/hhj4ck/cve-2016-2067
أمان أندرويدتصعيد الامتيازاتالاستغلالشيل كودما بعد الاستغلالأمن الجوالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubhhj4ck/cve-2016-2067

CVE-2016-2067

استغلال GPU IOMMU DMA لأجهزة Android يقوم بكتابة vdso.so بـ shellcode لرفع الامتيازات وإنشاء shell عكسي بصلاحيات الجذر على Nexus 6p.

عرض المستودع
73منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ADRENO GPU IOMMU DMA

تم اختباره على Nexus 6p (google/angler/angler:6.0.1/MMB29M/2431559:user/release-keys)

حول الثغرة

تمت مناقشتها في 2016 عبر Blackhat EU

حول الاستغلال

مع عمليات كتابة iommu dma، يتم استبدال vdso.so بـ shellcode.

لذا بعد أن ينفذ /init __kernel_clock_gettime، يتم تنفيذ shellcode.

ثم تقوم عملية /init بالاتصال العكسي مع شل جذر.

السجلات

root@kitploit:~
Reverse shell target: 127.0.0.1:4919
shellcode patch done
hook patch done
Waiting for reverse connect shell...
TERMINAL>>>
id
uid=0(root) gid=0(root) groups=0(root) context=u:r:init:s0

نصائح

احذف /data/local/tmp/x إن وجد قبل الاستغلال.

إذا كانت مدة الانتظار طويلة جدًا، حاول فتح خيارات "الوقت والتاريخ" داخل إعدادات هاتفك.

النقل إلى أجهزة أخرى

تحقق من إصدار adreno، حاليًا هو مبني لـ 4xx.

لـ 5xx وما فوق:

  • استخدم cp_type7_packet بدلاً من cp_type3_packet
  • استخدم IOCTL_KGSL_GPU_COMMAND بدلاً من IOCTL_KGSL_RINGBUFFER_ISSUEIBCMDS
تنزيل الأداة