Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2012-6422 — Un exploit pour la vulnérabilité /dev/exynos-mem introduite dans les anciens téléphones Samsung. | Kitploit
Outils/GitHubGitHub/wired0ut/cve-2012-6422
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationCTFExploitation de Binaires
GitHubwired0ut/cve-2012-6422

CVE-2012-6422

Un exploit pour la vulnérabilité /dev/exynos-mem introduite dans les anciens téléphones Samsung.

Voir le dépôt
1il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exynos Exploit

Ceci est une preuve de concept pour exploiter la vulnérabilité /dev/exynos-mem introduite dans les premiers téléphones Samsung. Cela a été fait par intérêt pour la recherche de vulnérabilités du noyau et dans le cadre d'un défi CTF.

L'exploit

La vulnérabilité introduite dans ces téléphones concerne les permissions du périphérique exynos-mem. Il permettait aux utilisateurs à la fois la lecture et l'écriture (R/W), même en tant que non-root ! Le périphérique exynos-mem permet de lire/écrire directement dans /dev/mem, ce qui signifie que vous pouvez écrire directement dans le code/données du noyau.

En utilisant /proc/iomem, vous pouvez rapidement découvrir quelles adresses physiques correspondent à quelle mémoire sur le operating system, et même trouver où se trouve la mémoire Kernel Code / Data.

L'exploit exécute plusieurs actions afin d'obtenir root à partir de cela :

  1. Étant donné que nous ne sommes pas root, nous ne pouvons pas accéder à /proc/kallsyms, ce qui nous pénalise. Par conséquent, nous scannons la mémoire du noyau pour trouver la chaîne de format utilisée dans kallsyms (seq_printf(m, "%pK %c %s\n", (void *)iter->value, iter->type, iter->name);) et la patchons pour qu'elle soit %p au lieu de %pK afin que les adresses des symboles nous soient imprimées en tant qu'utilisateurs.
  2. Lire /proc/kallsyms pour trouver l'adresse du symbole nsown_capable, qui est utilisé pour déterminer si un utilisateur appelant setuid() a ou non les permissions de le faire.
  3. Utiliser cette adresse et écraser le code de la fonction nsown_capable pour simplement faire return true;, permettant à n'importe quel utilisateur d'appeler setuid() avec l'uid qu'il veut.
  4. Appeler setuid(0) et .

Notes

Les constantes du fichier peuvent nécessiter d'être légèrement modifiées pour être correctes sur votre système ; définissez-les selon vos besoins.

Télécharger l’outil
system(/bin/sh)