Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/wired0ut/cve-2012-6422
Privilege EscalationSchwachstellenanalyseExploitationCTFBinary-Exploitation
GitHubwired0ut/cve-2012-6422

CVE-2012-6422

Ein Exploit für die /dev/exynos-mem Sicherheitslücke, die in früheren Samsung-Smartphones eingeführt wurde.

Repository anzeigen
18vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exynos Exploit

Dies ist ein POC zur Ausnutzung der /dev/exynos-mem-Sicherheitslücke, die in älteren Samsung-Telefonen eingeführt wurde. Es wurde aus Interesse an Kernel-Sicherheitsforschung und als Teil einer CTF-Herausforderung erstellt.

Der Exploit

Die in diesen Telefonen eingeführte Sicherheitslücke betrifft die Berechtigungen für das exynos-mem-Gerät. Es erlaubte Benutzern sowohl Lese- als auch Schreibzugriff, sogar als Nicht-Root! Das exynos-mem-Gerät ist ein Gerät, mit dem Sie direkt auf /dev/mem lesen/schreiben können, was bedeutet, dass Sie direkt in Kernel-Code/-Daten schreiben können.

Durch die Nutzung von /proc/iomem können Sie schnell herausfinden, welche physikalischen Adressen welchem Speicher im Betriebssystem entsprechen, und sogar herausfinden, wo sich der Speicher für Kernel-Code/-Daten befindet.

Der Exploit führt mehrere Schritte aus, um Root-Zugriff zu erlangen:

  1. Da wir nicht root sind, können wir nicht auf /proc/kallsyms zugreifen, was uns einschränkt. Daher scannen wir den Kernel-Speicher, um den in kallsyms verwendeten Formatstring zu finden (seq_printf(m, "%pK %c %s\n", (void *)iter->value, iter->type, iter->name);) und patchen ihn, sodass er %p anstelle von %pK verwendet, um die Symboladressen als Benutzer ausgedruckt zu bekommen.
  2. Lese /proc/kallsyms, um die Adresse des Symbols nsown_capable zu finden, das verwendet wird, um zu identifizieren, ob ein Benutzer, der setuid() aufruft, die Berechtigung dazu hat.
  3. Verwende diese Adresse und überschreibe den Funktionscode von nsown_capable, um einfach return true; zu machen, sodass jeder Benutzer setuid() mit beliebiger uid aufrufen kann.
  4. Rufe setuid(0) und system(/bin/sh) auf.

Hinweise

Die Konstanten in der Datei müssen möglicherweise ein wenig geändert werden, um für Ihr System korrekt zu sein; passen Sie sie nach Bedarf an.

Tool herunterladen