Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fire-hd-ownership — Prendre le contrôle d'une tablette qu'Amazon n'arrêtait pas d'éteindre — write-up de la CVE-2022-38181, quatre modèles d'IA et un blog | Kitploit
Outils/GitHubGitHub/ericpardee/fire-hd-ownership
Analyse des VulnérabilitésExploitationRétro-ingénierieSécurité MobileSécurité Matériel et IoTArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubericpardee/fire-hd-ownership

fire-hd-ownership

Prendre le contrôle d'une tablette qu'Amazon n'arrêtait pas d'éteindre — write-up de la CVE-2022-38181, quatre modèles d'IA et un blog

Voir le dépôt
2il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

fire-hd-ownership

Posséder la tablette que j'ai déjà achetée.

En novembre 2022, j'ai acheté une Fire HD 10 (11e génération, modèle 2021) sur eBay pour 114,26 $ afin d'en faire un kiosque Home Assistant. Elle a bien fonctionné pendant des années, puis a commencé à s'éteindre toute seule. Les journaux indiquaient pourquoi : le logiciel d'Amazon lui-même déclenchait les arrêts, et les paquets responsables étaient protégés contre le propriétaire de l'appareil. La seule solution permanente était le root — que personne n'était jamais parvenu à obtenir sur ce matériel.

Cinq mois plus tard, après une course de relais entre quatre modèles d'IA et 266,15 $ de factures API et d'abonnements, la tablette m'appartient : shell root, SELinux permissif, et 100 paquets Amazon supprimés (de manière réversible).

Lisez l'histoire : blog.md

Ce qu'il y a ici

ArtefactCe que c'est
blog.mdL'histoire (servie comme page d'accueil du site)
HANDOFF.mdLe rapport technique complet (§9 = chaîne d'exploitation finale, §8 = addendum de GLM-5.2)
REVIEW.mdL'audit de GLM-5.2 qui a stoppé un grind de 500 tentatives voué à l'échec
original-history.txtTranscriptions assainies des mois de diagnostic de Claude
poc-28663/La preuve de concept de la CVE-2022-38181 (travail de Kimi K3)
removed_manifest.txtLes 100 paquets Amazon qui ont été supprimés
grind*.sh, root_grind.shLes grinders en boucle de redémarrage
hwparam.json, config.gzDumps des paramètres/config de l'appareil

Crédits

  • Claude (Anthropic) — des mois de diagnostic des arrêts via ADB, jusqu'au mur des protections
  • Kimi K3 (Moonshot AI) — a trouvé la CVE non corrigée et construit les primitives d'exploitation
  • GLM-5.2 (Z.ai) — la revue du bug fatal, le parseur de dump corrigé, l'honnête impasse nocturne
  • GLM-5.3 (Z.ai) — a terminé la chaîne, basculé SELinux, supprimé les paquets

Légal et périmètre

  • Un seul appareil, propriété de l'auteur. Aucun autre matériel n'a jamais été touché.
  • La vulnérabilité est la CVE-2022-38181 (GHSL-2022-054, GitHub Security Lab) : publique depuis 2022, corrigée en amont en octobre 2022, inscrite au catalogue KEV de la CISA en mars 2023, corrigée par Amazon dans Fire OS 7.3.2.9 (juin 2024). Rien ici ne constitue une recherche inédite.
  • Rooter une tablette que vous possédez pour l'interopérabilité/la suppression de logiciels indésirables est couvert par les exemptions actuelles du DMCA américain (en vigueur d'octobre 2024 à octobre 2027).

Non inclus

  • L'image du firmware de 1,06 Go (ota_ps7326.bin) et les partitions extraites — trop volumineux pour git, et le firmware d'Amazon n'est pas le mien à redistribuer.
  • Le code tiers cloné pendant la recherche : mtkclient, le dépôt GitHub Security Lab (recherche Mali de Man Yue Mo), et la source du noyau MTK utilisée comme référence du pilote kbase.

Audio

Le blog se termine par un extrait de l'édition en direct de LINUX Unplugged 680, « Go Hack Yourself » (Jupiter Broadcasting), utilisé sous licence CC BY-SA 4.0. L'extrait provient du live-stream et ne fait pas partie de l'épisode monté.

Télécharger l’outil