Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
badspin — Bad Spin: एंड्रॉइड बाइंडर विशेषाधिकार वृद्धि शोषण (CVE-2022-20421) | Kitploit
उपकरण/GitHubGitHub/0xkol/badspin
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHub0xkol/badspin

badspin

Bad Spin: एंड्रॉइड बाइंडर विशेषाधिकार वृद्धि शोषण (CVE-2022-20421)

रिपॉजिटरी देखें
289503 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

बैड स्पिन: एंड्रॉइड बाइंडर LPE

लेखक: मोशे कोल

unstrusted_app से एंड्रॉइड बाइंडर भेद्यता (CVE-2022-20421) के लिए विशेषाधिकार वृद्धि शोषण। यह भेद्यता अक्टूबर 2022 के एंड्रॉइड सुरक्षा बुलेटिन में पैच की गई है। यह शोषण कर्नेल संस्करण 5.4.x और 5.10.x चलाने वाले उपकरणों पर काम करता है, और यह पूर्ण कर्नेल R/W प्राइमिटिव प्राप्त करता है। Google Pixel 6 के लिए, यह पूर्ण रूट और SELinux बाईपास भी प्राप्त करता है।

आप पूर्ण लेख यहाँ पा सकते हैं।

शेल से चलाएँ

  1. src/ निर्देशिका में make push टाइप करके libbadspin.so लाइब्रेरी को संकलित करें। यह लाइब्रेरी को /data/local/tmp पर भी पुश करेगा।
  2. adb shell चलाएँ।
  3. LD_PRELOAD=/data/local/tmp/libbadspin.so sleep 1 चलाएँ। यह लाइब्रेरी लोड करेगा और शोषण शुरू करेगा।

डेमो ऐप से चलाएँ

  1. src/ निर्देशिका में make push टाइप करके libbadspin.so संकलित करें। यह डेमो एंड्रॉइड ऐप के लिए लाइब्रेरी को assets निर्देशिका में कॉपी करेगा।
  2. app/ निर्देशिका में डेमो एंड्रॉइड ऐप संकलित करें। (ऐसा करने के लिए आपको Android Studio की आवश्यकता हो सकती है।)
  3. ऐप चलाएँ और "Exploit" बटन पर क्लिक करें।
  4. लॉग का उपभोग करें: adb logcat -s BADSPIN

संकलन विकल्प

आप make को निम्नलिखित वेरिएबल पास कर सकते हैं:

  • VERBOSE=1 वर्बोसिटी बढ़ाने के लिए।
  • TEST_VULN=1 शोषण के साथ आगे बढ़े बिना भेद्यता का परीक्षण करने के लिए।

परीक्षित उपकरण

root@kitploit:~
$ make list
0: Samsung Galaxy S22, Android 12 (6/2022), kernel 5.10.81
1: Samsung Galaxy S21 Ultra, Android 12 (3/2022), kernel 5.4.129
2: Google Pixel 6, Android 12 (5/2022), kernel 5.10.66
3: Google Pixel 6, Android 13 (9/2022), kernel 5.10.107

नए उपकरण का समर्थन

शोषण को अनुकूलित करना और नए उपकरण का समर्थन करना कठिन नहीं है।

  1. सुनिश्चित करें कि आपका नया उपकरण कर्नेल संस्करण 5.4.x या 5.10.x पर चलता है, और इसका एंड्रॉइड सुरक्षा पैच स्तर अक्टूबर 2022 से नीचे है।

  2. अपने उपकरण गुण dev_config.h में जोड़ें।

  3. दो फ़ंक्शन पॉइंटर्स निर्दिष्ट करें:

    • kimg_to_lm(): एक कर्नेल इमेज वर्चुअल पॉइंटर को रैखिक मैपिंग में परिवर्तित करता है।
    • find_kbase(): एक anon_pipe_buf_ops लीक किए गए पॉइंटर से कर्नेल बेस पता ढूँढना।

    आप इसके लिए पहले से प्रदान किए गए फ़ंक्शन का उपयोग कर सकते हैं। (यदि आपका विक्रेता Samsung नहीं है और आप सुनिश्चित नहीं हैं, तो Pixel 6 के समान फ़ंक्शन का उपयोग करें।)

  4. संकलित करें और चलाएँ।

यदि यह आपके लिए काम करता है, तो कृपया पुल अनुरोध सबमिट करें।

ज्ञात समस्याएँ

  • फोन असफल प्रयासों पर क्रैश हो सकता है।
  • बूट के बाद पहले कुछ मिनटों में शोषण अस्थिर होता है।
  • केवल कर्नेल संस्करण 5.4.x और 5.10.x पर काम करता है।
  • केवल गैर-Pixel उपकरणों पर कर्नेल R/W प्राप्त करता है।
टूल डाउनलोड करें