Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC-ubuntutouch-pin-privesc — CVE-2022-40297 - Prueba de concepto: Escalada de privilegios en Ubuntu Touch 16.04 - mediante fuerza bruta de PIN | Kitploit
Herramientas/GitHubGitHub/filipkarc/poc-ubuntutouch-pin-privesc
Seguridad AndroidEscalada de PrivilegiosAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad MóvilRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
filipkarc/poc-ubuntutouch-pin-privesc

PoC-ubuntutouch-pin-privesc

CVE-2022-40297 - Prueba de concepto: Escalada de privilegios en Ubuntu Touch 16.04 - mediante fuerza bruta de PIN

Ver RepositorioSitio web
54hace 3 añosAún no revisado

pantalla

[ACTUALIZACIÓN 09.09.2022] Obtuve un nuevo CVE para esta vulnerabilidad: CVE-2022-40297.

Prueba de Concepto: Escalada de privilegios en Ubuntu Touch 16.04 - mediante fuerza bruta de código de acceso

Ubuntu Touch permite "proteger" los dispositivos con un código de acceso de 4 dígitos. Dicho código se configuró en un dispositivo de demostración. El problema es que el mismo código de acceso de 4 dígitos se convierte en una contraseña que podemos usar con el comando sudo y obtener privilegios de root.

Esto significa que una aplicación maliciosa puede hacernos un doble daño:

  1. Escalar fácilmente privilegios y tomar el control del dispositivo.
  2. Puede enviar el código de desbloqueo de pantalla a un tercero.

¿Cómo funciona mi Prueba de Concepto?

  1. Ejecutamos poc.py como un usuario normal.
  2. La aplicación realiza un ataque de fuerza bruta sobre la contraseña. ¡No hay límite de intentos en el sistema!
  3. El código para desbloquear la pantalla = contraseña para sudo su y obtener root.
  4. Después de 1-2 minutos tenemos el código de acceso en pantalla, que también guardamos en el archivo /root/passcode como evidencia del compromiso del sistema.

Sígueme

Sígueme en Twitter @FilipKarc y en LinkedIn: LinkedIn.

pantalla

pantalla

Descargar herramienta