Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-ubuntutouch-pin-privesc — CVE-2022-40297 - Preuve de concept : Élévation de privilèges dans Ubuntu Touch 16.04 - par force brute du code PIN | Kitploit
Outils/GitHubGitHub/filipkarc/poc-ubuntutouch-pin-privesc
Sécurité AndroidEscalade de PrivilègesAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité MobileRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
filipkarc/poc-ubuntutouch-pin-privesc

PoC-ubuntutouch-pin-privesc

CVE-2022-40297 - Preuve de concept : Élévation de privilèges dans Ubuntu Touch 16.04 - par force brute du code PIN

Voir le dépôtSite web
54il y a 3 ansPas encore vérifié

écran

[MISE À JOUR 09.09.2022] J'ai obtenu un nouveau CVE pour cette vulnérabilité : CVE-2022-40297.

Preuve de concept : Élévation de privilèges dans Ubuntu Touch 16.04 - par force brute du code secret

Ubuntu Touch vous permet de « protéger » les appareils avec un code secret à 4 chiffres. Un tel code a été défini sur un appareil de démonstration. Le problème est que le même code secret à 4 chiffres devient ensuite un mot de passe que nous pouvons utiliser avec la commande sudo et obtenir les privilèges root.

Cela signifie qu'une application malveillante peut nous causer un double préjudice :

  1. Élever facilement les privilèges et prendre le contrôle de l'appareil.
  2. Elle peut transmettre le code secret de déverrouillage de l'écran à un tiers.

Comment fonctionne ma preuve de concept ?

  1. Nous exécutons poc.py en tant qu'utilisateur régulier.
  2. L'application effectue une attaque par force brute sur le mot de passe. Aucune limite de débit dans le système !
  3. Le code secret pour déverrouiller l'écran = le mot de passe pour sudo su afin d'obtenir root.
  4. Après 1 à 2 minutes, nous avons le code secret à l'écran, que nous enregistrons également dans le fichier /root/passcode comme preuve de la compromission du système.

Suivez-moi

Suivez-moi sur Twitter @FilipKarc et sur LinkedIn : LinkedIn.

écran

écran

Télécharger l’outil