Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
katana — Lasst uns unsere Bootchain kapern - CVE-2021-30327 | Kitploit
Tools/GitHubGitHub/daniel224455/katana
Embedded-System-SicherheitSchwachstellenanalyseExploitationShellcodeHardware-SicherheitPayload-EntwicklungFirmware-AnalyseBinary-Exploitation
GitHubdaniel224455/katana

katana

Lasst uns unsere Bootchain kapern - CVE-2021-30327

Repository anzeigen
173vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Katana

Ein BootROM-Exploit für Qualcomm-Geräte, die zwischen 2016 und 2019 veröffentlicht wurden.

Kurze Erklärung des Exploits

Mit dem MSM8998 (Nazgul)-SoC wurde der Befehl 0x13 (SAHARA_RESET_STATE_MACHINE_ID) hinzugefügt. Der Befehl ruft boot_sahara_entry auf, das Sahara neu initialisieren soll. Der Fehler besteht darin, dass jeder Aufruf den Stack-Pointer um 0x60 verringert und es keinen Stack-Guard gibt. Mit genügend Aufrufen erschöpfen wir den verfügbaren Stack-Speicher (0x3000), korrumpieren den Speicher jenseits des Stacks und lassen Stack-Puffer mit einigen der globalen Funktionszeigertabellen überlappen. secboot_verify_cert_signature liest den Modulus und die Signatur im BIGINT-Format in Stack-Puffer. Da crypto_ftbl->ModExp von den Puffern überschrieben wurde, springt secmath_BIGINT_modexp von dem Modulus in unseren Shellcode.

Mehr Details finden sich unter HEXACON2023 - Bug Tales : Life and Death in the Sahara

Bekannte anfällige SoCs

[!CAUTION] Nur weil der SoC anfällig ist, heißt das nicht, dass Sie ihn ausnutzen können! Wenn Ihr SoC hier aufgeführt ist, speichern Sie KEINE Geheimnisse auf einem Gerät damit. Cellebrite, MSAB und Oxygen Forensics können die Benutzerdaten auf Geräten mit solchen SoCs entschlüsseln, dank dieser CVE.

VulnerableSoCs

Verwendung

root@kitploit:~
usage: katana.py [-h] -s SOC -e EXPLOIT [-f FIREHOSE]

A PoC for the CVE-2021-30327 vulnerability in Qualcomm Sahara

options:
  -h, --help            show this help message and exit
  -s, --soc SOC         SoC model
  -e, --exploit EXPLOIT
                        Exploit PBL (CVE-2021-30327) with a payload
  -f, --firehose FIREHOSE
                        DevPrg image in case the payload reinitializes Sahara

Danksagungen

  • CVE-2021-30327 Dies ist die CVE, die Katana ausnutzt
  • Iskuri (Christopher Wade) Hat CVE-2021-30327 an Qualcomm gemeldet
  • Seamus Burke & Aaron Willey - Erste Personen, die diese CVE ausgenutzt haben, vorgestellt auf HEXACON2023
  • R0rt1z2 Hat beim Aufspüren dieses Exploits geholfen
  • kethily-daniel Hat mir ein Tool gegeben, das genau diese Schwachstelle ausnutzte
  • halal-beef Skriptbasis
Tool herunterladen