
ऐसे Amazon टैबलेट पर कब्ज़ा जिसे Amazon बंद करता रहा — CVE-2022-38181 लेख, चार AI मॉडल, और एक ब्लॉग
उस टैबलेट का स्वामित्व जो मैंने पहले ही खरीद लिया था।
नवंबर 2022 में मैंने eBay से एक Fire HD 10 (11वीं पीढ़ी, 2021 मॉडल) $114.26 में खरीदा ताकि वह Home Assistant कियोस्क बने। यह वर्षों तक ठीक चलता रहा, फिर अपने आप बंद होने लगा। लॉग्स बता रहे थे क्यों: Amazon का अपना सॉफ़्टवेयर ही शटडाउन जारी कर रहा था, और ज़िम्मेदार पैकेज डिवाइस के मालिक की पहुँच से बाहर थे। एकमात्र स्थायी समाधान root था — जो इस हार्डवेयर पर किसी ने कभी हासिल नहीं किया था।
पाँच महीने बाद, चार AI मॉडलों के बीच रिले रेस और $266.15 के API बिलों और सब्सक्रिप्शन के बाद, टैबलेट अब मेरा है: root शेल, SELinux permissive, और 100 Amazon पैकेज हटाए गए (वापसी योग्य रूप से)।
कहानी पढ़ें: blog.md
| Artifact | यह क्या है |
|---|
blog.md | कहानी (साइट के होमपेज के रूप में प्रस्तुत) |
HANDOFF.md | पूर्ण तकनीकी लेख (§9 = अंतिम exploit श्रृंखला, §8 = GLM-5.2 का परिशिष्ट) |
REVIEW.md | GLM-5.2 का वह ऑडिट जिसने विफलता-निश्चित 500-प्रयास वाली grind को रोका |
original-history.txt | Claude डायग्नोसिस के महीनों के सैनिटाइज़्ड ट्रांसक्रिप्ट |
poc-28663/ | CVE-2022-38181 का proof-of-concept (Kimi K3 का काम) |
removed_manifest.txt | वे 100 Amazon पैकेज जो हटाए गए |
grind*.sh, root_grind.sh | रिबूट-लूप वाले grinder |
hwparam.json, config.gz | डिवाइस पैरामीटर/कॉन्फ़िग डंप |
ota_ps7326.bin) और निकाले गए पार्टीशन — git के लिए बहुत बड़े, और Amazon के फ़र्मवेयर को पुनर्वितरित करने का मेरे पास अधिकार नहीं है।ब्लॉग LINUX Unplugged 680, "Go Hack Yourself" (Jupiter Broadcasting) के लाइव शो संस्करण की एक क्लिप के साथ समाप्त होता है, जिसका उपयोग CC BY-SA 4.0 के अंतर्गत किया गया है। यह क्लिप लाइव-स्ट्रीम सामग्री है, संपादित एपिसोड का हिस्सा नहीं है।