Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-20938 — CVE-2023-20938 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Android कर्नेल के Binder ड्राइवर में एक use-after-free भेद्यता है, जो स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/jaf0rk/cve-2023-20938
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubjaf0rk/cve-2023-20938

CVE-2023-20938

CVE-2023-20938 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Android कर्नेल के Binder ड्राइवर में एक use-after-free भेद्यता है, जो स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाती है।

रिपॉजिटरी देखें
137154 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-20938

English

भेद्यता विश्लेषण

  1. क्लाइंट A और क्लाइंट B संदर्भ प्रबंधक servicemanager के माध्यम से Binder कनेक्शन स्थापित करते हैं
  2. A नोड 0xbeef बनाता है (node = binder_new_node(proc, fp);), B ref->target_node के माध्यम से नोड 0xbeef को संदर्भित करता है
  3. B पहले target_node 0xbeef को सही ढंग से संसाधित करता है, और target_node 0xbeef को संदर्भित करने वाले binder_transaction को A के कार्य कतार में संग्रहीत करता है (binder_enqueue_work_ilocked(&t->work, &proc->todo);), जिससे A मुक्त किए गए डैंगलिंग पॉइंटर को फिर से संदर्भित कर सके
  4. B त्रुटि हैंडलिंग कोड में प्रवेश करने के लिए गैर-संरेखित offsets_size का उपयोग करता है (IS_ALIGNED(tr->offsets_size, sizeof(binder_size_t))), जिसके कारण अभी भी 0 buffer_offset को binder_transaction_buffer_release फ़ंक्शन में पारित किया जाता है, जिससे भेद्यता ट्रिगर होती है
  5. binder_transaction_buffer_release फ़ंक्शन binder_dec_node के माध्यम से binder_dec_node_nilocked फ़ंक्शन को कॉल करता है, नोड 0xbeef के local_strong_refs काउंटर को घटाता है, लेकिन नोड उदाहरण में कई काउंटर और संदर्भ सूचियाँ होती हैं, और केवल जब ये सभी काउंटर शून्य हो जाते हैं तो रिलीज़ ट्रिगर होती है
  6. B के बाइंडर को बंद करने से binder_cleanup_ref_olocked फ़ंक्शन ट्रिगर होता है, इस समय binder_dec_node_nilocked भी कॉल किया जाता है; जब binder_dec_node_nilocked true लौटाता है, तो नोड (0xbeef) की ओर इंगित करने वाला पॉइंटर ref->node साफ़ नहीं किया जाएगा
  7. इसके बाद binder_free_ref कॉल किया जाएगा, binder_free_ref फ़ंक्शन में नोड 0xbeef रिलीज़ हो जाता है
  8. A binder_thread_read फ़ंक्शन में मुक्त किए गए नोड 0xbeef को फिर से संदर्भित करेगा

अतिरिक्त स्पष्टीकरण: वास्तविक एंड्रॉइड वातावरण में, सामान्य ऐप अनुमतियाँ servicemanager के माध्यम से सेवा पंजीकृत नहीं कर सकती हैं, लेकिन ITokenManager के माध्यम से दो प्रक्रियाओं के बीच लिंक स्थापित किया जा सकता है। यह परीक्षण मामला ITokenManager का उपयोग करता है

टूल डाउनलोड करें