Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/wired0ut/cve-2012-6422
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالCTFاستغلال الملفات الثنائية
GitHubwired0ut/cve-2012-6422

CVE-2012-6422

استغلال لثغرة /dev/exynos-mem التي ظهرت في هواتف سامسونج الأقدم.

عرض المستودع
1منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال إكسينوس

هذه هي نسخة إثبات المفهوم (POC) لاستغلال الثغرة /dev/exynos-mem التي تم تقديمها في هواتف سامسونج القديمة. تم ذلك بدافع الاهتمام بأبحاث ثغرات النواة وكجزء من تحدي CTF.

آلية الاستغلال

الثغرة التي تم تقديمها في هذه الهواتف هي الأذونات الخاصة بجهاز exynos-mem. لقد سمحت للمستخدمين بالقراءة والكتابة (R/W)، حتى بدون صلاحيات الجذر! جهاز exynos-mem هو جهاز يسمح لك بالقراءة/الكتابة مباشرة على /dev/mem، مما يعني أنه يمكنك الكتابة مباشرة على كود النواة/البيانات.

من خلال استخدام /proc/iomem يمكنك معرفة أي العناوين الفيزيائية تتوافق مع أي ذاكرة على نظام التشغيل، وحتى معرفة مكان ذاكرة كود النواة / البيانات.

يقوم هذا الاستغلال بعدة خطوات للحصول على صلاحيات الجذر من هذا:

  1. نظرًا لأننا لسنا جذرًا، لا يمكننا الوصول إلى /proc/kallsyms، مما يعيقنا. لذلك، نقوم بمسح ذاكرة النواة للعثور على سلسلة التنسيق المستخدمة في kallsyms (seq_printf(m, "%pK %c %s\n", (void *)iter->value, iter->type, iter->name);) وتعديلها لتصبح %p بدلاً من %pK من أجل الحصول على عناوين الرموز المطبوعة لنا كمستخدمين.
  2. قراءة /proc/kallsyms للعثور على عنوان الرمز nsown_capable، الذي يُستخدم لتحديد ما إذا كان المستخدم الذي يقوم باستدعاء setuid() لديه الصلاحيات للقيام بذلك أم لا.
  3. استخدام هذا العنوان واستبدال كود الدالة nsown_capable ببساطة بـ return true;، مما يسمح لأي مستخدم باستدعاء setuid() لأي uid يريده.
  4. استدعاء setuid(0) و system(/bin/sh).

ملاحظات

قد تحتاج الثوابت في الملف إلى تغيير طفيف لتكون صحيحة لنظامك؛ قم بتعيينها حسب الحاجة.

تنزيل الأداة