Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
katana — Secuestremos nuestra cadena de arranque - CVE-2021-30327 | Kitploit
Herramientas/GitHubGitHub/daniel224455/katana
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónShellcodeSeguridad de HardwareDesarrollo de PayloadsAnálisis de FirmwareExplotación de Binarios
GitHubdaniel224455/katana

katana

Secuestremos nuestra cadena de arranque - CVE-2021-30327

Ver Repositorio
173hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Katana

Un exploit de BootROM para dispositivos Qualcomm lanzados entre 2016 y 2019.

Explicación breve del Exploit

Con el SoC MSM8998 (Nazgul), se agregó el comando 0x13 (SAHARA_RESET_STATE_MACHINE_ID). El comando llamaba a boot_sahara_entry, que se supone que reinicia Sahara. La falla es que cada llamada a él disminuye el puntero de pila en 0x60 y no hay protección de pila. Con suficientes llamadas, agotamos el espacio de pila disponible (0x3000), corrompemos la memoria más allá de la pila y hacemos que los búferes de pila se superpongan con algunas de las tablas globales de punteros de función. secboot_verify_cert_signature leerá el módulo y la firma en formato BIGINT en búferes de pila. Dado que crypto_ftbl->ModExp fue sobrescrito por los búferes, secmath_BIGINT_modexp saltará a nuestro shellcode desde el módulo.

Se puede encontrar más información en HEXACON2023 - Bug Tales : Life and Death in the Sahara

SoCs vulnerables conocidos

[!CAUTION] Incluso si el SoC es vulnerable, ¡no significa que puedas explotarlo! Si tu SoC está listado aquí, NO almacenes ningún secreto en un dispositivo con él. Cellebrite, MSAB y Oxygen Forensics pueden descifrar los datos del usuario en dispositivos con dichos SoCs, gracias a este CVE.

SoCs vulnerables

Uso

root@kitploit:~
usage: katana.py [-h] -s SOC -e EXPLOIT [-f FIREHOSE]

A PoC for the CVE-2021-30327 vulnerability in Qualcomm Sahara

options:
  -h, --help            show this help message and exit
  -s, --soc SOC         SoC model
  -e, --exploit EXPLOIT
                        Exploit PBL (CVE-2021-30327) with a payload
  -f, --firehose FIREHOSE
                        DevPrg image in case the payload reinitializes Sahara

Créditos

  • CVE-2021-30327 This is the CVE which Katana exploits
  • Iskuri (Christopher Wade) Reported CVE-2021-30327 to Qualcomm
  • Seamus Burke & Aaron Willey - Primeras personas que explotaron este CVE, lo presentaron en HEXACON2023
  • R0rt1z2 Helped with sniffing this exploit
  • kethily-daniel Gave me a tool which was exploiting this exact Vulnerability
  • halal-beef Script base
Descargar herramienta