Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-28663 — استغلال لإثبات المفهوم لثغرة CVE-2021-28663، وهي خلل تصميمي في مشغّل نواة أندرويد لمعالج Mali GPU يتيح القراءة العشوائية عبر الاسم المستعار للذاكرة والتلاعب بعملية الإخلاء. | Kitploit
أدوات/GitHubGitHub/lntrx/cve-2021-28663
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالأمن الجوالاستغلال الملفات الثنائية
GitHublntrx/cve-2021-28663

CVE-2021-28663

استغلال لإثبات المفهوم لثغرة CVE-2021-28663، وهي خلل تصميمي في مشغّل نواة أندرويد لمعالج Mali GPU يتيح القراءة العشوائية عبر الاسم المستعار للذاكرة والتلاعب بعملية الإخلاء.

عرض المستودع
128281منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-28663

تسريب PoC أساسي لـ CVE-2021-28663 (التفاصيل الداخلية لثغرة الباب الخلفي في نواة أندرويد)

هذا هو PoC أساسي لـ CVE-2021-28663. وهو خلل تصميمي في مشغّل نواة أندرويد لوحدة معالجة الرسوميات Mali.

  1. أنشئ GPU_VA وقم أيضًا بعمل mmap عليه حتى نتمكن من الحصول على العنوان الافتراضي للصفحات الفيزيائية.
  2. أنشئ اسمًا مستعارًا للصفحات الفيزيائية، لكن لا تقم بعمل mmap حتى يظل gpu_mapping مساويًا لـ 1.
  3. غيّر علامات GPU_VA إلى BASE_MEM_DONT_NEED. ستجعلها Mali قابلة للإخلاء.
  4. بما أن لدينا reg للصفحة المستعارة، يمكننا الآن عمل mmap عليها. سيمنحنا هذا وصول RDONLY من وحدة المعالجة المركزية.

مثال على التشغيل:

مثال على تشغيل CVE-2021-28663

مثال على تشغيل CVE-2021-28663

مثال على تشغيل CVE-2021-28663

تنزيل الأداة