Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
fire-hd-ownership — ऐसे Amazon टैबलेट पर कब्ज़ा जिसे Amazon बंद करता रहा — CVE-2022-38181 लेख, चार AI मॉडल, और एक ब्लॉग | Kitploit
उपकरण/GitHubGitHub/ericpardee/fire-hd-ownership
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगमोबाइल सुरक्षाहार्डवेयर और IoT सुरक्षापेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubericpardee/fire-hd-ownership

fire-hd-ownership

ऐसे Amazon टैबलेट पर कब्ज़ा जिसे Amazon बंद करता रहा — CVE-2022-38181 लेख, चार AI मॉडल, और एक ब्लॉग

रिपॉजिटरी देखें
21 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

fire-hd-ownership

उस टैबलेट का स्वामित्व जो मैंने पहले ही खरीद लिया था।

नवंबर 2022 में मैंने eBay से एक Fire HD 10 (11वीं पीढ़ी, 2021 मॉडल) $114.26 में खरीदा ताकि वह Home Assistant कियोस्क बने। यह वर्षों तक ठीक चलता रहा, फिर अपने आप बंद होने लगा। लॉग्स बता रहे थे क्यों: Amazon का अपना सॉफ़्टवेयर ही शटडाउन जारी कर रहा था, और ज़िम्मेदार पैकेज डिवाइस के मालिक की पहुँच से बाहर थे। एकमात्र स्थायी समाधान root था — जो इस हार्डवेयर पर किसी ने कभी हासिल नहीं किया था।

पाँच महीने बाद, चार AI मॉडलों के बीच रिले रेस और $266.15 के API बिलों और सब्सक्रिप्शन के बाद, टैबलेट अब मेरा है: root शेल, SELinux permissive, और 100 Amazon पैकेज हटाए गए (वापसी योग्य रूप से)।

कहानी पढ़ें: blog.md

यहाँ क्या है

Artifactयह क्या है
blog.mdकहानी (साइट के होमपेज के रूप में प्रस्तुत)
HANDOFF.mdपूर्ण तकनीकी लेख (§9 = अंतिम exploit श्रृंखला, §8 = GLM-5.2 का परिशिष्ट)
REVIEW.mdGLM-5.2 का वह ऑडिट जिसने विफलता-निश्चित 500-प्रयास वाली grind को रोका
original-history.txtClaude डायग्नोसिस के महीनों के सैनिटाइज़्ड ट्रांसक्रिप्ट
poc-28663/CVE-2022-38181 का proof-of-concept (Kimi K3 का काम)
removed_manifest.txtवे 100 Amazon पैकेज जो हटाए गए
grind*.sh, root_grind.shरिबूट-लूप वाले grinder
hwparam.json, config.gzडिवाइस पैरामीटर/कॉन्फ़िग डंप

श्रेय

  • Claude (Anthropic) — ADB के माध्यम से महीनों तक शटडाउन डायग्नोसिस, सुरक्षा-दीवार तक
  • Kimi K3 (Moonshot AI) — बिना पैच वाला CVE ढूँढा और exploit प्रिमिटिव बनाए
  • GLM-5.2 (Z.ai) — घातक-बग की समीक्षा, सुधारा गया dump पार्सर, ईमानदार रातभर का गतिरोध
  • GLM-5.3 (Z.ai) — श्रृंखला पूरी की, SELinux को permissive में बदला, पैकेज हटाए

कानूनी और दायरा

  • एक डिवाइस, जो लेखक के स्वामित्व में है। किसी अन्य हार्डवेयर को कभी छुआ नहीं गया।
  • यह भेद्यता CVE-2022-38181 (GHSL-2022-054, GitHub Security Lab) है: 2022 से सार्वजनिक, अक्टूबर 2022 में अपस्ट्रीम फिक्स हुई, मार्च 2023 में CISA KEV-सूचीबद्ध, जून 2024 में Amazon द्वारा Fire OS 7.3.2.9 में पैच की गई। यहाँ कुछ भी मौलिक शोध नहीं है।
  • अपने स्वामित्व वाले टैबलेट को interoperability/अवांछित सॉफ़्टवेयर हटाने के लिए root करना वर्तमान US DMCA छूटों के अंतर्गत आता है (अक्टूबर 2024 से अक्टूबर 2027 तक प्रभावी)।

शामिल नहीं है

  • 1.06 GB फ़र्मवेयर इमेज (ota_ps7326.bin) और निकाले गए पार्टीशन — git के लिए बहुत बड़े, और Amazon के फ़र्मवेयर को पुनर्वितरित करने का मेरे पास अधिकार नहीं है।
  • शोध के दौरान क्लोन किया गया थर्ड-पार्टी कोड: mtkclient, GitHub Security Lab रिपॉजिटरी (Man Yue Mo का Mali शोध), और MTK कर्नेल स्रोत जिसे kbase ड्राइवर संदर्भ के रूप में उपयोग किया गया।

ऑडियो

ब्लॉग LINUX Unplugged 680, "Go Hack Yourself" (Jupiter Broadcasting) के लाइव शो संस्करण की एक क्लिप के साथ समाप्त होता है, जिसका उपयोग CC BY-SA 4.0 के अंतर्गत किया गया है। यह क्लिप लाइव-स्ट्रीम सामग्री है, संपादित एपिसोड का हिस्सा नहीं है।

टूल डाउनलोड करें