Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fire-hd-ownership — Comprometiendo una tableta que Amazon seguía apagando — informe sobre CVE-2022-38181, cuatro modelos de IA y un blog | Kitploit
Herramientas/GitHubGitHub/ericpardee/fire-hd-ownership
Análisis de VulnerabilidadesExplotaciónIngeniería InversaSeguridad MóvilSeguridad de Hardware e IoTPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubericpardee/fire-hd-ownership

fire-hd-ownership

Comprometiendo una tableta que Amazon seguía apagando — informe sobre CVE-2022-38181, cuatro modelos de IA y un blog

Ver Repositorio
2hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

fire-hd-ownership

Siendo dueño de la tableta que ya compré.

En noviembre de 2022 compré una Fire HD 10 (11.ª generación, modelo de 2021) en eBay por $114.26 para que fuera un kiosco de Home Assistant. Funcionó bien durante años, pero luego empezó a apagarse sola. Los registros decían por qué: el propio software de Amazon emitía los apagados, y los paquetes responsables estaban protegidos del propietario del dispositivo. La única solución permanente era el root, algo que nadie había logrado jamás en este hardware.

Cinco meses después, tras una carrera de relevos entre cuatro modelos de IA y $266.15 en facturas de API y suscripciones, la tableta es mía: shell root, SELinux permisivo y 100 paquetes de Amazon eliminados (de forma reversible).

Lee la historia: blog.md

Qué hay aquí

ArtefactoQué es
blog.mdLa historia (servida como página principal del sitio)
HANDOFF.mdEl informe técnico completo (§9 = cadena de explotación final, §8 = apéndice de GLM-5.2)
REVIEW.mdLa auditoría de GLM-5.2 que detuvo un intento condenado de 500 pruebas
original-history.txtTranscripciones saneadas de los meses de diagnóstico con Claude
poc-28663/La prueba de concepto de CVE-2022-38181 (trabajo de Kimi K3)
removed_manifest.txtLos 100 paquetes de Amazon que se eliminaron
grind*.sh, root_grind.shLos grinders de bucle de reinicio
hwparam.json, config.gzVolcados de parámetros/configuración del dispositivo

Créditos

  • Claude (Anthropic) — meses de diagnóstico de apagados vía ADB, hasta el muro de salvaguardas
  • Kimi K3 (Moonshot AI) — encontró el CVE sin parchear y construyó las primitivas de explotación
  • GLM-5.2 (Z.ai) — la revisión del error fatal, el parser de volcados corregido, el honesto callejón sin salida nocturno
  • GLM-5.3 (Z.ai) — completó la cadena, cambió SELinux, eliminó los paquetes

Legal y alcance

  • Un solo dispositivo, propiedad del autor. Nunca se tocó otro hardware.
  • La vulnerabilidad es CVE-2022-38181 (GHSL-2022-054, GitHub Security Lab): pública desde 2022, corregida upstream en octubre de 2022, incluida en la lista KEV de CISA en marzo de 2023, parcheada por Amazon en Fire OS 7.3.2.9 (junio de 2024). Nada de esto es investigación novedosa.
  • Hacer root a una tableta que posees con fines de interoperabilidad o para eliminar software no deseado está cubierto por las exenciones actuales de la DMCA de EE. UU. (vigentes de octubre de 2024 a octubre de 2027).

No incluido

  • La imagen de firmware de 1.06 GB (ota_ps7326.bin) y las particiones extraídas: demasiado grandes para git, y el firmware de Amazon no es mío para redistribuir.
  • Código de terceros clonado durante la investigación: mtkclient, el repositorio de GitHub Security Lab (investigación de Man Yue Mo sobre Mali) y el código fuente del kernel MTK usado como referencia del driver kbase.

Audio

El blog cierra con un fragmento de la edición en directo de LINUX Unplugged 680, "Go Hack Yourself" (Jupiter Broadcasting), usado bajo CC BY-SA 4.0. El fragmento es contenido de transmisión en vivo, no parte del episodio editado.

Descargar herramienta