Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2016-2067 — Exploit GPU IOMMU DMA pour les appareils Android qui écrase vdso.so avec un shellcode pour élever les privilèges et générer un shell root inversé sur Nexus 6p. | Kitploit
Outils/GitHubGitHub/hhj4ck/cve-2016-2067
Sécurité AndroidEscalade de PrivilègesExploitationShellcodePost-ExploitationSécurité MobileDéveloppement de Charges UtilesExploitation de Binaires
GitHubhhj4ck/cve-2016-2067

CVE-2016-2067

Exploit GPU IOMMU DMA pour les appareils Android qui écrase vdso.so avec un shellcode pour élever les privilèges et générer un shell root inversé sur Nexus 6p.

Voir le dépôt
73il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ADRENO GPU IOMMU DMA EXPLOIT

Tested under Nexus 6p (google/angler/angler:6.0.1/MMB29M/2431559:user/release-keys)

À propos du bug

Discuté en 2016 via Blackhat EU

À propos de l'exploit

Avec des écritures DMA iommu, vdso.so est écrasé avec du shellcode.

Ainsi, après que /init exécute __kernel_clock_gettime, le shellcode sera exécuté.

Le processus /init se reconnecte ensuite avec un shell root.

Logs

root@kitploit:~
Reverse shell target: 127.0.0.1:4919
shellcode patch done
hook patch done
Waiting for reverse connect shell...
TERMINAL>>>
id
uid=0(root) gid=0(root) groups=0(root) context=u:r:init:s0

Astuces

Supprimez /data/local/tmp/x s'il existe avant l'exploit.

Si le temps d'attente est trop long, essayez d'ouvrir les options 'Heure et date' dans les paramètres de votre téléphone.

Portage vers d'autres appareils

Vérifiez la version d'Adreno, actuellement elle est construite pour 4xx.

Pour 5xx et supérieur:

  • utilisez cp_type7_packet au lieu de cp_type3_packet
  • utilisez IOCTL_KGSL_GPU_COMMAND au lieu de IOCTL_KGSL_RINGBUFFER_ISSUEIBCMDS
Télécharger l’outil