Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HyperOS-Directory-Traversal-Analysis — Analyse approfondie de la vulnérabilité Use-After-Free (CVE-2025-21082) dans le framework AVCodec Media de Xiaomi HyperOS, simulation en Rust et panneau web interactif. | Kitploit
Outils/GitHubGitHub/kkaanozturk/hyperos-directory-traversal-analysis
Analyse StatiqueAnalyse Dynamique (Sandboxing)Criminalistique MémoireAnalyse des VulnérabilitésExploitationFuzzingCTFSécurité MobileApprentissage et Éducation
Exploitation de Binaires
Labs et Pratique
GitHubkkaanozturk/hyperos-directory-traversal-analysis

HyperOS-Directory-Traversal-Analysis

Analyse approfondie de la vulnérabilité Use-After-Free (CVE-2025-21082) dans le framework AVCodec Media de Xiaomi HyperOS, simulation en Rust et panneau web interactif.

Voir le dépôtSite web
154il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
İstinye Üniversitesi

🔬 CVE-2025-21082: HyperOS AVCodec Use-After-Free

Lisans: MIT Python Rust CVE CVSS Rust CI Security Scan

Analyse complète et simulation en Rust de la vulnérabilité Use-After-Free dans le framework média AVCodec de Xiaomi HyperOS

Projet de fin d'études universitaire — Projet de recherche en cybersécurité


🌐 Expérimentez la simulation en direct dans votre navigateur



📖 À propos du projet

Ce dépôt contient une analyse technique approfondie de CVE-2025-21082, une vulnérabilité critique Use-After-Free (UAF) dans le framework de traitement média HyperOS AVCodec de Xiaomi, incluant une simulation du mécanisme d'attaque et des recommandations de correction.

La cause fondamentale de la vulnérabilité est la libération du contexte du codec dans le mécanisme de callback asynchrone d'AVCodec alors que les threads workers sont encore en cours d'exécution. Cela entraîne une race condition Use-After-Free classique et offre théoriquement une possibilité d'exécution de code à distance (RCE).

Le projet comprend une simulation UAF sécurisée écrite en Rust, une documentation technique complète, une automatisation du pipeline CI avec GitHub Actions et une visualisation interactive basée sur navigateur.


📂 Structure du dépôt

HyperOS-Directory-Traversal-Analysis/
│
├── 📁 .github/                     # Workflows GitHub community et CI/CD
│   ├── 📁 ISSUE_TEMPLATE/          # Modèles de signalement de bugs et de demandes de fonctionnalités
│   │   ├── 📄 config.yml           # Configuration du modèle d'issue et liens
│   │   ├── 📄 hata-raporu.yml      # Formulaire de rapport de bug (YAML Forms)
│   │   └── 📄 ozellik-istegi.yml   # Formulaire de demande de fonctionnalité (YAML Forms)
│   ├── 📁 workflows/
│   │   ├── 📄 rust.yml             # CI Rust — Pipeline de compilation, test et lint
│   │   ├── 📄 pages.yml            # Publication automatique GitHub Pages
│   │   ├── 📄 security.yml         # Scan de sécurité (cargo-audit, CodeQL)
│   │   └── 📄 docs.yml             # Lint de documentation et vérification des liens
│   ├── 📄 dependabot.yml           # Mise à jour automatique des dépendances
│   ├── 📄 FUNDING.yml              # Configuration GitHub Sponsors
│   ├── 📄 mlc_config.json          # Paramètres du vérificateur de liens Markdown
│   ├── 📄 PULL_REQUEST_TEMPLATE.md
│   └── 📄 SECURITY.md              # Politique de sécurité
│
├── 📁 assets/                      # Logo et fichiers images
│   └── 🖼️ isu-logo.png             # Logo de l'Université d'Istinye
│
│
├── 📁 docs/                        # Documentation technique
│   ├── 📄 zafiyet-analizi.md       # Analyse de vulnérabilité et score CVSS
│   ├── 📄 mimari-analiz.md         # Schéma architectural HyperOS AVCodec
│   ├── 📄 cozum-onerileri.md       # Recommandations de correction et correctifs C++
│   └── 📄 README.md                # Index du guide de documentation
│
├── 📁 research_results/            # Résultats de la recherche du projet
│   ├── 📄 Cevaplarım.md            # Réponses à 10 questions avancées
│   ├── 📄 SORULAR.md               # Questions du projet
│   ├── 📄 yorum.md                 # Analyse et commentaire personnels
│   ├── 📄 simple.md                # Explications simples (50 étapes)
│   ├── 🌐 infographic.html         # Guide visuel de vulnérabilité
│   └── 📄 README.md                # Index des résultats de recherche
│
├── 📁 poc_python/                  # Outils d'analyse Python (Référence)
│   ├── 📄 exploit.py               # PoC CVE-2025-2844 Directory Traversal
│   └── 📄 requirements.txt
│
├── 📁 poc_rust/                    # Simulation UAF Rust (PoC principal)
│   ├── 📁 src/
│   │   └── 📄 main.rs              # Logique de simulation UAF en Rust unsafe
│   └── 📄 Cargo.toml
│
├── 🌐 simulation.html              # Panneau de simulation web interactif (5 scènes)
├── 📄 README.md                    # Ce fichier
├── 📄 CODE_OF_CONDUCT.md           # Code de conduite de la communauté
├── 📄 CONTRIBUTING.md              # Guide de contribution
├── 📄 TODO.md                      # Liste de suivi des tâches
└── ⚖️  LICENSE                      # Licence MIT

🧠 Résumé de la vulnérabilité

PropriétéDétail
Numéro CVECVE-2025-21082
Type de vulnérabilitéUse-After-Free (CWE-416)
Composant affectéFramework HyperOS AVCodec de Xiaomi
Score CVSS v3.18.1 (Élevé)
Vecteur d'attaqueRéseau (Network)
ImpactPotentiel d'exécution de code à distance (RCE)
Date de découverte10 février 2025
Date du correctif20 février 2025

Essence de la vulnérabilité

[Thread principal]    processFrameAsync() → Thread worker lancé
                      ↓
                release() appelée → Mémoire LIBÉRÉE ⚠️
                      ↓
[Thread worker] Continue d'accéder à la mémoire libérée → UAF 💥

🎬 Démonstration

Vous pouvez visualiser la compilation, l'exécution et la sortie de la simulation Use-After-Free du projet dans l'enregistrement d'écran ci-dessous :


🚀 Démarrage rapide

Prérequis

  • Rust 1.70 ou supérieur → rustup.rs
  • Python 3.8 ou supérieur
  • Un navigateur web moderne (Chrome, Firefox, Edge)

1. PoC Rust — Simulation UAF

# Clonez le projet
git clone https://github.com/kkaanozturk/HyperOS-Directory-Traversal-Analysis.git
cd HyperOS-Directory-Traversal-Analysis/poc_rust

# Compilez en mode release
cargo build --release

🔴 Scénario vulnérable (Race Condition & Démonstration UAF)

# Windows
.\target\release\cve_2025_21082_uaf_poc.exe --mode vulnerable --verbose

# Linux / macOS
./target/release/cve_2025_21082_uaf_poc --mode vulnerable --verbose

Sortie attendue :

🔬 CVE-2025-21082: HyperOS AVCodec UAF PoC
Mode: vulnerable

⚠️  Running vulnerable scenario...
CodecContext allocated in Arc<Mutex<T>>
🧵 Starting worker thread...
🗑️  Main thread releasing codec context (UAF trigger)...
Memory corrupted to simulate UAF
🔄 Worker thread accessing codec context...
🚨 UAF detected! Magic number corrupted: 0xFEEDFACE
💥 UAF vulnerability triggered on frame 0!

🚨 Vulnerable scenario completed - UAF demonstrated!
⚠️  In a real exploit, this could lead to RCE

🟢 Scénario corrigé (Synchronisation sécurisée)

# Windows
.\target\release\cve_2025_21082_uaf_poc.exe --mode patched --verbose

# Linux / macOS
./target/release/cve_2025_21082_uaf_poc --mode patched --verbose

Sortie attendue :

Télécharger l’outil