Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
fire-hd-ownership — ऐसे Amazon टैबलेट पर कब्ज़ा जिसे Amazon बंद करता रहा — CVE-2022-38181 लेख, चार AI मॉडल, और एक ब्लॉग | Kitploit
उपकरण/GitHubGitHub/ericpardee/fire-hd-ownership
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगमोबाइल सुरक्षाहार्डवेयर और IoT सुरक्षापेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubericpardee/fire-hd-ownership

fire-hd-ownership

ऐसे Amazon टैबलेट पर कब्ज़ा जिसे Amazon बंद करता रहा — CVE-2022-38181 लेख, चार AI मॉडल, और एक ब्लॉग

रिपॉजिटरी देखें
6221 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

fire-hd-ownership

उस टैबलेट का स्वामित्व जो मैंने पहले ही खरीद लिया था।

नवंबर 2022 में मैंने eBay से एक Fire HD 10 (11वीं पीढ़ी, 2021 मॉडल) $114.26 में खरीदा ताकि वह Home Assistant कियोस्क बने। यह वर्षों तक ठीक चलता रहा, फिर अपने आप बंद होने लगा। लॉग्स बता रहे थे क्यों: Amazon का अपना सॉफ़्टवेयर ही शटडाउन जारी कर रहा था, और ज़िम्मेदार पैकेज डिवाइस के मालिक की पहुँच से बाहर थे। एकमात्र स्थायी समाधान root था — जो इस हार्डवेयर पर किसी ने कभी हासिल नहीं किया था।

पाँच महीने बाद, चार AI मॉडलों के बीच रिले रेस और $266.15 के API बिलों और सब्सक्रिप्शन के बाद, टैबलेट अब मेरा है: root शेल, SELinux permissive, और 100 Amazon पैकेज हटाए गए (वापसी योग्य रूप से)।

कहानी पढ़ें: blog.md

यहाँ क्या है

Artifactयह क्या है
blog.mdकहानी (साइट के होमपेज के रूप में प्रस्तुत)
HANDOFF.mdपूर्ण तकनीकी लेख (§9 = अंतिम exploit श्रृंखला, §8 = GLM-5.2 का परिशिष्ट)
REVIEW.mdGLM-5.2 का वह ऑडिट जिसने विफलता-निश्चित 500-प्रयास वाली grind को रोका
original-history.txtClaude डायग्नोसिस के महीनों के सैनिटाइज़्ड ट्रांसक्रिप्ट
poc-28663/CVE-2022-38181 का proof-of-concept (Kimi K3 का काम)
removed_manifest.txtवे 100 Amazon पैकेज जो हटाए गए
grind*.sh, root_grind.shरिबूट-लूप वाले grinder
hwparam.json, config.gzडिवाइस पैरामीटर/कॉन्फ़िग डंप

श्रेय

  • Claude (Anthropic) — ADB के माध्यम से महीनों तक शटडाउन डायग्नोसिस, सुरक्षा-दीवार तक
  • Kimi K3 (Moonshot AI) — बिना पैच वाला CVE ढूँढा और exploit प्रिमिटिव बनाए
  • GLM-5.2 (Z.ai) — घातक-बग की समीक्षा, सुधारा गया dump पार्सर, ईमानदार रातभर का गतिरोध
  • GLM-5.3 (Z.ai) — श्रृंखला पूरी की, SELinux को permissive में बदला, पैकेज हटाए

कानूनी और दायरा

  • एक डिवाइस, जो लेखक के स्वामित्व में है। किसी अन्य हार्डवेयर को कभी छुआ नहीं गया।
  • यह भेद्यता CVE-2022-38181 (GHSL-2022-054, GitHub Security Lab) है: 2022 से सार्वजनिक, अक्टूबर 2022 में अपस्ट्रीम फिक्स हुई, मार्च 2023 में CISA KEV-सूचीबद्ध, जून 2024 में Amazon द्वारा Fire OS 7.3.2.9 में पैच की गई। यहाँ कुछ भी मौलिक शोध नहीं है।
  • अपने स्वामित्व वाले टैबलेट को interoperability/अवांछित सॉफ़्टवेयर हटाने के लिए root करना वर्तमान US DMCA छूटों के अंतर्गत आता है (अक्टूबर 2024 से अक्टूबर 2027 तक प्रभावी)।

शामिल नहीं है

  • 1.06 GB फ़र्मवेयर इमेज (ota_ps7326.bin) और निकाले गए पार्टीशन — git के लिए बहुत बड़े, और Amazon के फ़र्मवेयर को पुनर्वितरित करने का मेरे पास अधिकार नहीं है।
  • शोध के दौरान क्लोन किया गया थर्ड-पार्टी कोड: mtkclient, GitHub Security Lab रिपॉजिटरी (Man Yue Mo का Mali शोध), और MTK कर्नेल स्रोत जिसे kbase ड्राइवर संदर्भ के रूप में उपयोग किया गया।

ऑडियो

ब्लॉग LINUX Unplugged 680, "Go Hack Yourself" (Jupiter Broadcasting) के लाइव शो संस्करण की एक क्लिप के साथ समाप्त होता है, जिसका उपयोग CC BY-SA 4.0 के अंतर्गत किया गया है। यह क्लिप लाइव-स्ट्रीम सामग्री है, संपादित एपिसोड का हिस्सा नहीं है।

टूल डाउनलोड करें