Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PSSRoot — Programme One-Click-Root basé sur CVE-2016-5195, qui fonctionne sur les anciens appareils Android 'PlayStation Certified' | Kitploit
Outils/GitHubGitHub/lienby/pssroot
Sécurité AndroidEscalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité Mobile
GitHublienby/pssroot

PSSRoot

Programme One-Click-Root basé sur CVE-2016-5195, qui fonctionne sur les anciens appareils Android 'PlayStation Certified'

Voir le dépôt
212il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Programme One-Click-Root basé sur CVE-2016-5195 ou "DirtyCOW";

cela devrait fonctionner avec les appareils certifiés PlayStation, mais peut également être utile pour d'autres vieux appareils Android ;

Testé sur :

root@kitploit:~
Xperia Play (Android 2.3; Kernel 2.6.32.9)
Xperia S (Android 4.1.2; Kernel 3.4.0+1.0.21100-313065)
Sony Tablet P (Android 3.2; Kernel 2.6.36.3)
Sony Tablet S (Android 4.0.3; Kernel 2.6.39.4)

vous aurez peut-être besoin des pilotes adb pour votre appareil ; dans le cas de Sony, c'est : https://developer.sony.com/open-source/aosp-on-xperia-open-devices/downloads/drivers vous aurez également besoin du débogage USB activé ;

CVE-2016-5195 vous permet d'écraser tout fichier pour lequel vous avez un accès en lecture, indépendamment de l'autorisation d'écriture ; nous l'utilisons pour écraser temporairement /system/bin/run-as qui s'exécute toujours en tant que root, pour ensuite installer su ; pour cette raison, il est recommandé de ne pas fermer l'application et d'assurer une bonne connexion à ADB ;

LiveOverflow a fait une vidéo sur cette vulnérabilité particulière

la raison pour laquelle cela ne peut pas être une application autonome est que /system/bin/run-as est le seul binaire SUID présent dans les anciennes versions d'Android ; et il n'est lisible et exécutable que par l'utilisateur 'shell', pas depuis les applications ; ce qui signifie que vous devez le déclencher depuis ADB Shell.

NOTE : L'exploit repose sur une condition de compétition (race condition) ; veuillez lui laisser quelques minutes pour s'exécuter

PSS Root Success Output

Télécharger l’outil