Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2012-6422 — पहले के Samsung फोनों में शामिल /dev/exynos-mem भेद्यता का शोषण। | Kitploit
उपकरण/GitHubGitHub/wired0ut/cve-2012-6422
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणCTFबाइनरी शोषण
GitHubwired0ut/cve-2012-6422

CVE-2012-6422

पहले के Samsung फोनों में शामिल /dev/exynos-mem भेद्यता का शोषण।

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Exynos शोषण

यह पिछले सैमसंग फोनों में पेश की गई /dev/exynos-mem भेद्यता का शोषण करने का एक POC है। यह कर्नेल भेद्यता अनुसंधान में रुचि और एक CTF चुनौती के हिस्से के रूप में किया गया था।

शोषण

इन फोनों में पेश की गई भेद्यता exynos-mem डिवाइस की अनुमतियाँ हैं। इसने उपयोगकर्ताओं को गैर-रूट होने पर भी R/W दोनों की अनुमति दी! exynos-mem डिवाइस एक ऐसा उपकरण है जो आपको सीधे /dev/mem पर पढ़ने/लिखने की सुविधा देता है, जिसका अर्थ है कि आप सीधे कर्नेल कोड/डेटा में लिख सकते हैं।

/proc/iomem का उपयोग करके आप जल्दी से पता लगा सकते हैं कि कौन से भौतिक पते operating system पर किस मेमोरी के अनुरूप हैं, और यह भी पता लगा सकते हैं कि Kernel Code / Data मेमोरी कहाँ है।

शोषण इससे रूट प्राप्त करने के लिए कुछ कार्य करता है:

  1. चूंकि हम रूट नहीं हैं, हम /proc/kallsyms तक पहुंच नहीं सकते, जो हमें बाधित करता है। इसलिए, हम kallsyms में उपयोग किए गए फ़ॉर्मेट स्ट्रिंग को खोजने के लिए कर्नेल मेमोरी को स्कैन करते हैं (seq_printf(m, "%pK %c %s\n", (void *)iter->value, iter->type, iter->name);) और इसे %pK के बजाय %p बनाने के लिए पैच करते हैं ताकि प्रतीक पते हमें उपयोगकर्ताओं के रूप में मुद्रित हो सकें।
  2. प्रतीक nsown_capable का पता खोजने के लिए /proc/kallsyms पढ़ें, जिसका उपयोग यह पहचानने के लिए किया जाता है कि setuid() कॉल करने वाले उपयोगकर्ता के पास ऐसा करने की अनुमति है या नहीं।
  3. इस पते का उपयोग करें और nsown_capable के फ़ंक्शन कोड को बस return true; से ओवरराइट करें, जिससे कोई भी उपयोगकर्ता अपनी इच्छानुसार किसी भी uid पर setuid() कॉल कर सके।
  4. setuid(0) और system(/bin/sh) को कॉल करें।

नोट्स

फ़ाइल में स्थिरांक को आपके सिस्टम के लिए सही करने के लिए थोड़ा बदलने की आवश्यकता हो सकती है; उन्हें आवश्यकतानुसार सेट करें।

टूल डाउनलोड करें