Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2012-6422 — Una explotación para la vulnerabilidad /dev/exynos-mem introducida en teléfonos Samsung anteriores. | Kitploit
Herramientas/GitHubGitHub/wired0ut/cve-2012-6422
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónCTFExplotación de Binarios
GitHubwired0ut/cve-2012-6422

CVE-2012-6422

Una explotación para la vulnerabilidad /dev/exynos-mem introducida en teléfonos Samsung anteriores.

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exynos Exploit

Esto es una POC para explotar la vulnerabilidad /dev/exynos-mem introducida en teléfonos Samsung anteriores. Se realizó por interés en la investigación de vulnerabilidades del kernel y como parte de un desafío CTF.

El Exploit

La vulnerabilidad introducida en estos teléfonos son los permisos para el dispositivo exynos-mem. Permitía a los usuarios tanto R/W, ¡incluso como no root! El dispositivo exynos-mem es un dispositivo que permite leer/escribir directamente en /dev/mem, lo que significa que se puede escribir directamente en código/datos del kernel.

Mediante el uso de /proc/iomem se puede descubrir rápidamente qué direcciones físicas corresponden a qué memoria en el operating system, e incluso encontrar dónde está la memoria Kernel Code / Data.

El exploit realiza algunas acciones para obtener root a partir de esto:

  1. Dado que no somos root, no podemos acceder a /proc/kallsyms, lo que nos limita. Por lo tanto, escaneamos la memoria del kernel para encontrar la cadena de formato utilizada en kallsyms (seq_printf(m, "%pK %c %s\n", (void *)iter->value, iter->type, iter->name);) y la parcheamos para que sea %p en lugar de %pK con el fin de obtener las direcciones de los símbolos impresas para nosotros como usuarios.
  2. Leer /proc/kallsyms para encontrar la dirección del símbolo nsown_capable, que se utiliza para identificar si un usuario que llama a setuid() tiene permisos para hacerlo.
  3. Usar esta dirección y sobrescribir el código de la función de nsown_capable para que simplemente return true;, permitiendo que cualquier usuario llame a setuid() con cualquier uid que desee.
  4. Llamar a setuid(0) y .

Notas

Es posible que las constantes en el archivo deban modificarse un poco para que sean correctas para su sistema; ajústelas según sea necesario.

Descargar herramienta
system(/bin/sh)