Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TempRoot-Huawei — CVE-2019-2215 poc لنواة Huawei المُحصَّنة | Kitploit
أدوات/GitHubGitHub/llccd/temproot-huawei
أمان أندرويدتصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن الجوالاستغلال الملفات الثنائية
GitHubllccd/temproot-huawei

TempRoot-Huawei

CVE-2019-2215 poc لنواة Huawei المُحصَّنة

عرض المستودع
615منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

TempRoot-هواوي

جذر مؤقت لنواة هواوي المقواة عبر CVE-2019-2215

هذا الكود مكتوب لجهاز P20 Pro (CLT-AL00)، وإزاحة النواة مأخوذة من البرنامج الثابت ببصمة الإصدار: 'HUAWEI/CLT-AL00/HWCLT:8.1.0/HUAWEICLT-AL00/176(C00):user/release-keys'

خلفية

مثل KNOX من سامسونج، أضافت هواوي العديد من الآليات لمنع استغلال الثغرات من قبل القراصنة وتحسين 'الأمان'.

  • تم تفعيل DEBUG_SPINLOCK الذي يضيف فحصًا إضافيًا على spinlock
  • تم إخفاء مؤشر مكدس النواة في بنية المهمة باستخدام إزاحة عشوائية kti_offset (مثل KASLR)
  • ترجع الدالة get_fs() إما KERNEL_DS أو USER_DS، ولن يعمل تغيير current_thread_info()->addr_limit
  • تم حماية uid/gid/capabilities في بنية cred بواسطة المراقب الافتراضي (EL2)، وسيتم قتل العملية فورًا أثناء فحص الوصول إذا أصبحت جذرًا دون استخدام commit_creds()
  • لم يتم تعيين CONFIG_SECURITY_SELINUX_DEVELOP، لا يمكن وضع SeLinux في حالة السماح الشاملة
  • العديد من المتغيرات الحرجة للقراءة فقط بعد التهيئة أو محمية بواسطة المراقب الافتراضي، بما في ذلك ss_initialized و policydb->permissive_map و security_hook_heads

هذه الآليات تجعل من الصعب استغلال أجهزة هواوي القديمة حتى لو كانت عرضة لـ CVE-2019-2215.

الاستخدام

أولاً، قم بتجميع وتشغيل patch_system.c، سيعمل هذا على إبطال selinux عن طريق العبث بتعيين selinux واستدعاء avc_ss_reset().

بعد ذلك، قم بتجميع وتشغيل poc.c للحصول على شل جذر.

(اختياري) قم بتجميع خفي su وابدأها بواسطة poc للسماح للتطبيقات الأخرى باستخدام الجذر (انظر scripts/termux-boot).

ملاحظات

تم أخذ خفي su وتعديلها من https://github.com/corellium/sud

تنزيل الأداة