Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
batondrop_armv7 — Eine Implementierung von baton drop (CVE-2022-21894) für armv7 (MSM8960) | Kitploit
Tools/GitHubGitHub/wack0/batondrop_armv7
Embedded-System-SicherheitPrivilege EscalationSchwachstellenanalyseExploitationHardware-SicherheitPayload-EntwicklungFirmware-AnalyseBinary-Exploitation
GitHubwack0/batondrop_armv7

batondrop_armv7

Eine Implementierung von baton drop (CVE-2022-21894) für armv7 (MSM8960)

Repository anzeigen
10519vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

baton drop für armv7 (MSM8960)

Da der Fix von policyhax (aka golden key) tatsächlich auf Qualcomm-Systemen funktioniert, habe ich ein funktionierendes, aber als Ersatzteile verkauftes Dell XPS 10 aufgetrieben, um baton drop auf MSM8960 zu portieren.

Hier ist das Ergebnis.

Extrahieren Sie image.7z auf Ihr GPT fat32-formatiertes USB-Gerät, kopieren Sie Ihre unsignierte EFI-Boot-Anwendung nach \boot.efi, booten Sie Ihr MSM8960 Windows RT-Gerät damit, viel Spaß.

Der gesamte Payload-Quellcode (einschließlich divide.obj aus der MS CRT, den stage2 benötigt) ist enthalten. Verwenden Sie zum Bauen eine MSVC-Cross-Compiler-Eingabeaufforderung. Führen Sie make_cert.bat aus, um ein selbstsigniertes Zertifikat zu erstellen, build_mcupdate.bat, um stage1 zu bauen, build_stage2.bat, um stage2 zu bauen, build_boot.bat, um das Hello-World-boot.efi zu bauen.

Besonderheiten der Ausnutzung

  • Der physikalische Adress-Cut-Off liegt bei 0xA000_0000. Er könnte wahrscheinlich später gesetzt werden, wenn man baton drop nur für einen UMCI-Jailbreak verwenden möchte (wenn baton drop ausgenutzt wird, zeigt das Menü für erweiterte Optionen die Option nointegritychecks an); denken Sie daran, dass bei win8.x die Ausnutzung erfordert, dass osdevice ein mit BitLocker verschlüsseltes Volume mit gesetztem Key-Flag-Bit 0 ist (kann manuell gesetzt werden, wie im Fall von payload.vhd, ist aber normalerweise für VMK gesetzt, das durch TPM mit Secure Boot zur Integritätsprüfung versiegelt ist).
    • Bitte beachten Sie, dass das Setzen des Cut-Off auf 0xC000_0000 funktioniert, damit baton drop eine Nutzlast lädt, aber in einer Dual-Boot-Situation dazu führen würde, dass NT nicht bootet.
  • hal.dll wurde gepatcht, um mcupdate.dll zu seinen Importen hinzuzufügen, und selbstsigniert.
  • mcupdate.dll lädt efiesp:\stage2.dll und efiesp:\boot.efi, beschafft alle Zeiger, die stage2 benötigt, und ruft den Einstiegspunkt von stage2 auf.
  • stage2:
    • ruft BlpArchSwitchContext auf, um zurück zum Firmware-Kontext zu wechseln und EFI-Dienste aufzurufen
    • durchläuft die EFI-Speicherkarte, um alles freizugeben, was von den Windows-Bootloadern allokiert wurde (außer dem, was stage1 geladen hat, und dem Stack, der auf von bootmgr allokierten Speicher zeigt)
    • ruft den Einstiegspunkt von boot.efi auf
  • Jeder Fehler (oder die Rückkehr von boot.efi) führt zu einer Endlosschleife.
Tool herunterladen