Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
batondrop_armv7 — تنفيذ لـ baton drop (CVE-2022-21894) من أجل armv7 (MSM8960) | Kitploit
أدوات/GitHubGitHub/wack0/batondrop_armv7
أمان الأنظمة المدمجةتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالأمن الأجهزةتطوير الحمولاتتحليل البرامج الثابتةاستغلال الملفات الثنائية
GitHubwack0/batondrop_armv7

batondrop_armv7

تنفيذ لـ baton drop (CVE-2022-21894) من أجل armv7 (MSM8960)

عرض المستودع
105منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

baton drop لـ armv7 (MSM8960)

نظرًا لأن إصلاح policyhax (المعروف أيضًا بـ golden key) يعمل فعليًا على أنظمة Qualcomm، فقد حصلت على جهاز Dell XPS 10 يعمل ولكنه يُباع كقطع غيار لنقل baton drop إلى MSM8960.

هذه هي النتيجة.

قم باستخراج image.7z إلى جهاز USB مهيأ بنظام FAT32 وGPT، وانسخ تطبيق الإقلاع EFI غير الموقع إلى \boot.efi، ثم قم بتشغيل جهاز MSM8960 الذي يعمل بنظام Windows RT به، واستمتع.

جميع مصادر الحمولة (بما في ذلك divide.obj من MS CRT الذي يتطلبه stage2) مضمنة. للبناء، استخدم موجه أوامر المترجم المتقاطع MSVC. قم بتشغيل make_cert.bat لإنشاء شهادة موقعة ذاتيًا، وbuild_mcupdate.bat لبناء stage1، وbuild_stage2.bat لبناء stage2، وbuild_boot.bat لبناء boot.efi الخاص بـ hello world.

تفاصيل الاستغلال

  • نقطة قطع العنوان الفعلي هي عند 0xA000_0000. ربما يمكن تعيينها لاحقًا إذا أردت استخدام baton drop فقط لكسر حماية UMCI (عند استغلال baton drop، تظهر قائمة الخيارات المتقدمة خيار nointegritychecks)؛ تذكر أنه على win8.x يتطلب الاستغلال أن يكون osdevice وحدة تخزين مشفرة بـ BitLocker مع تعيين بت العلم 0 على المفتاح (يمكن تعيينه يدويًا كما هو الحال في payload.vhd، ولكن يتم تعيينه عادةً لـ VMK مختوم بـ TPM مع إقلاع آمن للتحقق من السلامة).
    • يرجى ملاحظة أن تعيين القطع إلى 0xC000_0000 يعمل لتحميل حمولة بواسطة baton drop، ولكن في حالة الإقلاع المزدوج سيتسبب في فشل إقلاع NT.
  • تم تعديل hal.dll لإضافة mcupdate.dll إلى وارداتها، وهي موقعة ذاتيًا.
  • يقوم mcupdate.dll بتحميل efiesp:\stage2.dll وefiesp:\boot.efi، ويحصل على جميع المؤشرات التي يحتاجها stage2 ويستدعي نقطة الدخول لـ stage2.
  • stage2:
    • يستدعي BlpArchSwitchContext للتبديل إلى سياق البرامج الثابتة لاستدعاء خدمات EFI
    • يتجول في خريطة ذاكرة EFI لتحرير كل ما تم تخصيصه بواسطة محملات إقلاع Windows (باستثناء ما تم تحميله بواسطة stage1 والمكدس الذي يشير إلى الذاكرة المخصصة بواسطة bootmgr)
    • يستدعي نقطة الدخول لـ boot.efi
  • أي خطأ (أو إرجاع boot.efi) سيؤدي إلى حلقة لا نهائية.
تنزيل الأداة