Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/hhj4ck/cve-2016-2067
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिशोषणशेलकोडपोस्ट-शोषणमोबाइल सुरक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubhhj4ck/cve-2016-2067

CVE-2016-2067

GPU IOMMU DMA एक्सप्लॉइट एंड्रॉइड उपकरणों के लिए जो vdso.so को shellcode से ओवरराइट करके विशेषाधिकार बढ़ाता है और Nexus 6p पर एक रिवर्स रूट शेल उत्पन्न करता है।

रिपॉजिटरी देखें
73374 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ADRENO GPU IOMMU DMA एक्सप्लॉइट

नेक्सस 6p (google/angler/angler:6.0.1/MMB29M/2431559:user/release-keys) पर परीक्षण किया गया

बग के बारे में

2016 में Blackhat EU के माध्यम से चर्चा की गई

एक्सप्लॉइट के बारे में

iommu dma लेखन के साथ, vdso.so शेलकोड से अधिलेखित हो जाता है।

तो /init द्वारा __kernel_clock_gettime निष्पादित करने के बाद, शेलकोड निष्पादित हो जाएगा।

/init प्रक्रिया फिर एक रूट शेल के साथ वापस जुड़ती है।

लॉग्स

root@kitploit:~
Reverse shell target: 127.0.0.1:4919
shellcode patch done
hook patch done
Waiting for reverse connect shell...
TERMINAL>>>
id
uid=0(root) gid=0(root) groups=0(root) context=u:r:init:s0

टिप्स

एक्सप्लॉइट से पहले /data/local/tmp/x को हटा दें यदि कोई हो।

यदि प्रतीक्षा समय बहुत लंबा है, तो अपने फोन की सेटिंग्स में "Time and Date" विकल्प खोलने का प्रयास करें।

अन्य उपकरणों पर पोर्ट करना

Adreno के संस्करण की जाँच करें, वर्तमान में यह 4xx के लिए बनाया गया है।

5xx और उससे ऊपर के लिए:

  • cp_type3_packet के बजाय cp_type7_packet का उपयोग करें
  • IOCTL_KGSL_RINGBUFFER_ISSUEIBCMDS के बजाय IOCTL_KGSL_GPU_COMMAND का उपयोग करें
टूल डाउनलोड करें