Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
android-kernel-exploitation-lab — यह लैब आपको CVE-2019-2215, जो binder subsystem में एक महत्वपूर्ण Android कर्नेल कमजोरी है, के अन्वेषण के लिए वातावरण स्थापित करने में मार्गदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/0xbinder/android-kernel-exploitation-lab
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणडीबगर्सफज़िंगलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub0xbinder/android-kernel-exploitation-lab

android-kernel-exploitation-lab

यह लैब आपको CVE-2019-2215, जो binder subsystem में एक महत्वपूर्ण Android कर्नेल कमजोरी है, के अन्वेषण के लिए वातावरण स्थापित करने में मार्गदर्शन करता है।

रिपॉजिटरी देखें
4371 साल पहलेKitploit द्वारा समीक्षित

एंड्रॉइड कर्नेल एक्सप्लॉइटेशन लैब

यह लैब आपको binder सबसिस्टम में एक गंभीर एंड्रॉइड कर्नेल कमजोरी CVE-2019-2215 का पता लगाने के लिए वातावरण स्थापित करने में मार्गदर्शन करता है।

दस्तावेज़ीकरण

  • वातावरण सेटअप
  • gdb स्क्रिप्ट के साथ कर्नेल privesc
  • syzkaller के साथ फ़ज़िंग
  • AFL++ के साथ फ़ज़िंग

तकनीकी विवरण: CVE-2019-2215

यह कमजोरी एंड्रॉइड binder ड्राइवर में एक use-after-free है जिसमें निम्नलिखित विशेषताएं हैं:

  1. मूल कारण: जब एक binder fd को epoll इंस्टेंस में जोड़ा जाता है और फिर थ्रेड बाहर निकलता है, तो binder_thread ऑब्जेक्ट को मुक्त कर दिया जाता है जबकि यह अभी भी epoll के माध्यम से सुलभ है।

  2. शोषण पथ:

    • एक binder फ़ाइल डिस्क्रिप्टर को epoll इंस्टेंस में जोड़ें
    • BINDER_THREAD_EXIT ioctl को कॉल करें जो binder_thread को मुक्त करता है
    • मुक्त किए गए binder_thread को epoll के माध्यम से एक्सेस करें
    • यह एक use-after-free स्थिति की ओर ले जाता है जो विशेषाधिकार वृद्धि के लिए शोषणीय है
  3. प्रभाव: यह कमजोरी एंड्रॉइड 8.x, 9.0 और 10 के शुरुआती संस्करणों को प्रभावित करती है, जो संभावित रूप से रूट तक स्थानीय विशेषाधिकार वृद्धि की अनुमति देती है।

  4. आगे पढ़ने के लिए:

    • Project Zero पर मूल रिपोर्ट
    • एंड्रॉइड कर्नेल में पैच

TODO

यह लैब एक कार्य प्रगति पर है। यहाँ नियोजित सुधार हैं:

अल्पकालिक सुधार

  • Android-विशिष्ट syscalls को सही ढंग से लक्षित करने के लिए Syzkaller कॉन्फ़िगरेशन ठीक करें
  • इस Syzkaller समस्या को ठीक करें
root@kitploit:~
[    3.030651] clocksource: tsc: mask: 0xffffffffffffffff max_cycles: 0x2868278d270, max_idle_ns: 440795290098 ns
[    4.040338] clocksource: Switched to clocksource tsc
2025/03/24 21:04:23 running ssh: []string{"-p", "13199", "-F", "/dev/null", "-o", "UserKnownHostsFile=/dev/null", "-o", "IdentitiesOnly=yes", "-o", "BatchMode=yes", "-o", "StrictHostKeyChecking=no", "-o", "ConnectTimeout=10", "-i", "/home/0xbinder/android-kernel-exploitation-lab/bullseye.id_rsa", "-v", "root@localhost", "pwd"}
2025/03/24 21:04:33 ssh failed: failed to run ["ssh" "-p" "13199" "-F" "/dev/null" "-o" "UserKnownHostsFile=/dev/null" "-o" "IdentitiesOnly=yes" "-o" "BatchMode=yes" "-o" "StrictHostKeyChecking=no" "-o" "ConnectTimeout=10" "-i" "/home/0xbinder/android-kernel-exploitation-lab/bullseye.id_rsa" "-v" "root@localhost" "pwd"]: exit status 255
OpenSSH_9.9p2, OpenSSL 3.4.1 11 Feb 2025
debug1: Reading configuration data /dev/null
debug1: Connecting to localhost [::1] port 13199.
debug1: connect to address ::1 port 13199: Connection refused
debug1: Connecting to localhost [127.0.0.1] port 13199.
debug1: fd 3 clearing O_NONBLOCK
debug1: Connection established.
debug1: identity file /home/0xbinder/android-kernel-exploitation-lab/bullseye.id_rsa type 0
debug1: identity file /home/0xbinder/android-kernel-exploitation-lab/bullseye.id_rsa-cert type -1
debug1: Local version string SSH-2.0-OpenSSH_9.9
Connection timed out during banner exchange
Connection to 127.0.0.1 port 13199 timed out
  • क्रैश रिपोर्ट विश्लेषण के लिए विस्तृत निर्देश जोड़ें
  • CVE-2019-2215 के लिए एक सरल शोषण टेम्पलेट शामिल करें
  • QEMU VM बूट संगतता के लिए उचित कर्नेल कॉन्फ़िग सेटिंग्स का दस्तावेज़ीकरण करें

भविष्य में संवर्द्धन

  • अन्य एंड्रॉइड कर्नेल कमजोरियों के लिए समर्थन जोड़ें
  • आसान सेटअप के लिए Docker कंटेनर बनाएं
  • GDB उदाहरणों के साथ और अधिक व्यापक डीबगिंग गाइड जोड़ें
  • पूर्ण विशेषाधिकार वृद्धि शोषण विकसित करने के लिए चरण-दर-चरण मार्गदर्शिका लागू करें
  • x86_64 के अतिरिक्त ARM64 आर्किटेक्चर के लिए समर्थन

ज्ञात समस्याएं

root@kitploit:~
[    3.030651] clocksource: tsc: mask: 0xffffffffffffffff max_cycles: 0x2868278d270, max_idle_ns: 440795290098 ns
[    4.040338] clocksource: Switched to clocksource tsc
2025/03/24 21:04:23 running ssh: []string{"-p", "13199", "-F", "/dev/null", "-o", "UserKnownHostsFile=/dev/null", "-o", "IdentitiesOnly=yes", "-o", "BatchMode=yes", "-o", "StrictHostKeyChecking=no", "-o", "ConnectTimeout=10", "-i", "/home/0xbinder/android-kernel-exploitation-lab/bullseye.id_rsa", "-v", "root@localhost", "pwd"}
2025/03/24 21:04:33 ssh failed: failed to run ["ssh" "-p" "13199" "-F" "/dev/null" "-o" "UserKnownHostsFile=/dev/null" "-o" "IdentitiesOnly=yes" "-o" "BatchMode=yes" "-o" "StrictHostKeyChecking=no" "-o" "ConnectTimeout=10" "-i" "/home/0xbinder/android-kernel-exploitation-lab/bullseye.id_rsa" "-v" "root@localhost" "pwd"]: exit status 255
OpenSSH_9.9p2, OpenSSL 3.4.1 11 Feb 2025
debug1: Reading configuration data /dev/null
debug1: Connecting to localhost [::1] port 13199.
debug1: connect to address ::1 port 13199: Connection refused
debug1: Connecting to localhost [127.0.0.1] port 13199.
debug1: fd 3 clearing O_NONBLOCK
debug1: Connection established.
debug1: identity file /home/0xbinder/android-kernel-exploitation-lab/bullseye.id_rsa type 0
debug1: identity file /home/0xbinder/android-kernel-exploitation-lab/bullseye.id_rsa-cert type -1
debug1: Local version string SSH-2.0-OpenSSH_9.9
Connection timed out during banner exchange
Connection to 127.0.0.1 port 13199 timed out

सामुदायिक योगदान

यदि आप इस प्रोजेक्ट में योगदान देने में रुचि रखते हैं, तो कृपया ऊपर दी गई किसी भी वस्तु को संबोधित करने पर विचार करें या पुल अनुरोध के माध्यम से अपने स्वयं के विचार प्रस्तुत करें।

सहायता

विशेष रूप से इनमें सहायता की आवश्यकता:

  1. ज्ञात समस्याओं को ठीक करना
  2. एंड्रॉइड कर्नेल के साथ बेहतर संगतता के लिए QEMU कॉन्फ़िगरेशन में सुधार
  3. एक विश्वसनीय फ़ज़िंग सेटअप बनाना जो विभिन्न Linux वितरणों में काम करता है

यदि आपके पास इन क्षेत्रों में विशेषज्ञता है, तो आपके योगदान की बहुत सराहना की जाएगी!

टूल डाउनलोड करें