Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fire-hd-ownership — Übernahme eines Tablets, das Amazon immer wieder abschaltete — CVE-2022-38181 Write-up, vier KI-Modelle und ein Blog | Kitploit
Tools/GitHubGitHub/ericpardee/fire-hd-ownership
SchwachstellenanalyseExploitationReverse EngineeringMobile SicherheitHardware- & IoT-SicherheitPapers & ForschungLernen & BildungBinary-Exploitation
GitHubericpardee/fire-hd-ownership

fire-hd-ownership

Übernahme eines Tablets, das Amazon immer wieder abschaltete — CVE-2022-38181 Write-up, vier KI-Modelle und ein Blog

Repository anzeigen
2vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

fire-hd-ownership

Das Tablet besitzen, das ich bereits gekauft habe.

Im November 2022 kaufte ich ein Fire HD 10 (11. Generation, Modell 2021) auf eBay für 114,26 $, um es als Home-Assistant-Kiosk zu nutzen. Es lief jahrelang einwandfrei, dann begann es, sich von selbst auszuschalten. Die Logs verrieten warum: Amazons eigene Software löste die Abschaltungen aus, und die verantwortlichen Pakete waren vor dem Besitzer des Geräts geschützt. Die einzige dauerhafte Lösung war Root — was auf dieser Hardware noch nie jemand erreicht hatte.

Fünf Monate später, nach einem Staffellauf zwischen vier KI-Modellen und 266,15 $ an API-Rechnungen und Abonnements, gehört das Tablet mir: Root-Shell, SELinux permissiv, und 100 Amazon-Pakete entfernt (reversibel).

Lies die Geschichte: blog.md

Was es hier gibt

ArtefaktBeschreibung
blog.mdDie Geschichte (dient als Homepage der Website)
HANDOFF.mdDie vollständige technische Dokumentation (§9 = finale Exploit-Kette, §8 = Nachtrag von GLM-5.2)
REVIEW.mdDas Audit von GLM-5.2, das einen aussichtslosen 500-Versuche-Grind stoppte
original-history.txtBereinigte Transkripte der Diagnose-Monate mit Claude
poc-28663/Der Proof-of-Concept für CVE-2022-38181 (Arbeit von Kimi K3)
removed_manifest.txtDie 100 Amazon-Pakete, die entfernt wurden
grind*.sh, root_grind.shDie Reboot-Schleifen-Grinder
hwparam.json, config.gzGeräteparameter-/Konfigurations-Dumps

Credits

  • Claude (Anthropic) — monatelange Diagnose der Shutdowns über ADB, bis zur Schutzwand
  • Kimi K3 (Moonshot AI) — fand die nicht gepatchte CVE und baute die Exploit-Grundbausteine
  • GLM-5.2 (Z.ai) — das Review des fatalen Bugs, der reparierte Dump-Parser, die ehrliche nächtliche Sackgasse
  • GLM-5.3 (Z.ai) — vollendete die Kette, setzte SELinux auf permissiv, entfernte die Pakete

Rechtliches & Umfang

  • Ein Gerät, im Besitz des Autors. Andere Hardware wurde nie berührt.
  • Die Schwachstelle ist CVE-2022-38181 (GHSL-2022-054, GitHub Security Lab): öffentlich seit 2022, upstream im Oktober 2022 behoben, im März 2023 in der CISA-KEV-Liste, von Amazon in Fire OS 7.3.2.9 gepatcht (Juni 2024). Hierbei handelt es sich nicht um neuartige Forschung.
  • Das Rooten eines Tablets, das einem selbst gehört, für Interoperabilität/Entfernen unerwünschter Software ist durch die aktuellen US-DMCA-Ausnahmen abgedeckt (gültig von Okt. 2024 bis Okt. 2027).

Nicht enthalten

  • Das 1,06 GB große Firmware-Image (ota_ps7326.bin) und die extrahierten Partitionen — zu groß für Git, und die Amazon-Firmware darf ich nicht weiterverbreiten.
  • Drittcode, der während der Forschung geklont wurde: mtkclient, das GitHub Security Lab-Repo (Man Yue Mos Mali-Forschung) und der MTK-Kernel-Quellcode, der als Referenz für den kbase-Treiber verwendet wurde.

Audio

Der Blog endet mit einem Clip aus der Live-Show-Ausgabe von LINUX Unplugged 680, „Go Hack Yourself“ (Jupiter Broadcasting), verwendet unter CC BY-SA 4.0. Der Clip ist Live-Stream-Inhalt und nicht Teil der bearbeiteten Episode.

Tool herunterladen