Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-11179-Adreno-Qualcomm-GPU — Produktionalisierungsbemühungen für den CVE-2020-11179 Adreno-Qualcomm-GPU-Fehler, ursprünglicher PoC von Ben Hawkes von P0 | Kitploit
Tools/GitHubGitHub/sparrow-labz/cve-2020-11179-adreno-qualcomm-gpu
Android-SicherheitPrivilege EscalationSchwachstellenanalyseExploitationMobile SicherheitHardware-SicherheitBinary-Exploitation
GitHubsparrow-labz/cve-2020-11179-adreno-qualcomm-gpu

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-11179-Adreno-Qualcomm-GPU

Produktionalisierungsbemühungen für den CVE-2020-11179 Adreno-Qualcomm-GPU-Fehler, ursprünglicher PoC von Ben Hawkes von P0

Repository anzeigen
7324vor 1 JahrNoch nicht geprüft

Meine unabhängige Arbeit auf Basis des PoC von P0-Forscher Ben Hawkes
Originalartikel: https://googleprojectzero.blogspot.com/2020/09/attacking-qualcomm-adreno-gpu.html

Mein Ziel ist es, seinen PoC nach C zu konvertieren und dort weiterzumachen, wo er aufgehört hat und den PoC entweder in eine Root-Shell zu verwandeln,
oder in einen Kernel-r/w, und dann das System irgendwie zu verändern, um Kernel-Exec zu zeigen.

  • höchstwahrscheinlich ist der Offset zu ttbr0 auf meinem Testtelefon anders
  • muss berechnet und debuggt werden, um den Offset zu finden

sunfish:/data/local/tmp $ ./adrenaline 0xfc45c000
main: rptr is passed as 0xfc45c000
main: rptr base is 0xfc45c000
adrenaline: starting adrenaline
parent: starting adrenaline_parent
child: starting adrenaline_child
parent: kick off the wait command, and follow it with the correct amount of alignment nops
parent: send a message to our child process, which will kick off a GPU context switch
parent: wait for confirmation that the context switch is in before proceeding
child: recive 6 inf pipe buff, and kick off a GPU context switch
child: let the parent process know that the context switch has been dispatched
parent: fill up the rest of ringbuffer 0
parent: signal the wait command to progress to scratch buffer rptr corruption
parent: scratch buffer rptr corrupt with AAAA
00000000 41 41 41 41 00 00 00 00 00 00 00 00 00 00 00 00 |AAAA............|
parent: exploit payload buffer
00000000 41 41 41 41 42 42 42 42 00 00 00 00 00 00 00 00 |AAAABBBB........|
adrenaline race lost: context id: (15), rptr_base: (0xfc45c000) -- try again \

Testgerät: Pixel 4a
Android 10 auf Build QD4A.2000317.027

TODO:

  • an Context Switch und Race Condition arbeiten
  • um Kernel-Code-Exec zu erreichen
Tool herunterladen