Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
katana — आइए अपने बूटचेन को हाईजैक करें - CVE-2021-30327 | Kitploit
उपकरण/GitHubGitHub/daniel224455/katana
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणशेलकोडहार्डवेयर सुरक्षापेलोड डेवलपमेंटफर्मवेयर विश्लेषणबाइनरी शोषण
GitHubdaniel224455/katana

katana

आइए अपने बूटचेन को हाईजैक करें - CVE-2021-30327

रिपॉजिटरी देखें
17331 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

कटाना

2016 से 2019 के बीच जारी Qualcomm उपकरणों के लिए एक BootROM शोषण।.

शोषण का संक्षिप्त विवरण

MSM8998 (Nazgul) SoC के साथ, कमांड 0x13 (SAHARA_RESET_STATE_MACHINE_ID) जोड़ा गया था। यह कमांड boot_sahara_entry में कॉल करता है, जो Sahara को पुनःआरंभ करने वाला है। दोष यह है कि इसमें प्रत्येक कॉल स्टैक पॉइंटर को 0x60 से घटाता है और कोई स्टैक गार्ड नहीं है। पर्याप्त कॉल के साथ, हम उपलब्ध स्टैक स्पेस (0x3000) को समाप्त कर देते हैं, स्टैक से परे मेमोरी को दूषित करते हैं और स्टैक बफ़र्स को कुछ वैश्विक फ़ंक्शन पॉइंटर तालिकाओं के साथ ओवरलैप कराते हैं। secboot_verify_cert_signature मॉड्यूलस और हस्ताक्षर को BIGINT प्रारूप में स्टैक बफ़र्स में पढ़ेगा। चूंकि crypto_ftbl->ModExp को बफ़र्स द्वारा अधिलेखित कर दिया गया था, secmath_BIGINT_modexp मॉड्यूलस से हमारे शेलकोड में कूद जाएगा।

अधिक जानकारी HEXACON2023 - Bug Tales : Life and Death in the Sahara पर पाई जा सकती है।

ज्ञात असुरक्षित SoCs

[!CAUTION] भले ही SoC असुरक्षित हो, इसका मतलब यह नहीं है कि आप इसका शोषण कर सकते हैं! यदि आपका SoC यहाँ सूचीबद्ध है, तो इस पर किसी भी रहस्य को संग्रहीत न करें। Cellebrite, MSAB और Oxygen Forensics उन उपकरणों पर उपयोगकर्ता डेटा को डिक्रिप्ट करने में सक्षम हैं जिनमें ऐसे SoCs हैं, इस CVE के कारण।

असुरक्षित SoCs

उपयोग

root@kitploit:~
usage: katana.py [-h] -s SOC -e EXPLOIT [-f FIREHOSE]

A PoC for the CVE-2021-30327 vulnerability in Qualcomm Sahara

options:
  -h, --help            show this help message and exit
  -s, --soc SOC         SoC model
  -e, --exploit EXPLOIT
                        Exploit PBL (CVE-2021-30327) with a payload
  -f, --firehose FIREHOSE
                        DevPrg image in case the payload reinitializes Sahara

श्रेय

  • CVE-2021-30327 This is the CVE which Katana exploits
  • Iskuri (Christopher Wade) Reported CVE-2021-30327 to Qualcomm
  • Seamus Burke और Aaron Willey - वे पहले लोग जिन्होंने इस CVE का शोषण किया, इसे HEXACON2023 में प्रदर्शित किया
  • R0rt1z2 Helped with sniffing this exploit
  • kethily-daniel Gave me a tool which was exploiting this exact Vulnerability
  • halal-beef Script base
टूल डाउनलोड करें