Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
badspin — Bad Spin: Android Binder Exploit di escalation dei privilegi (CVE-2022-20421) | Kitploit
Strumenti/GitHubGitHub/0xkol/badspin
Sicurezza AndroidEscalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHub0xkol/badspin

badspin

Bad Spin: Android Binder Exploit di escalation dei privilegi (CVE-2022-20421)

Vedi Repository
289503 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Bad Spin: LPE del Binder Android

Autore: Moshe Kol

Exploit di escalation dei privilegi da unstrusted_app per la vulnerabilità del Binder Android (CVE-2022-20421). La vulnerabilità è corretta nel bollettino sulla sicurezza di Android di ottobre 2022. L'exploit funziona su dispositivi con versioni del kernel 5.4.x e 5.10.x e ottiene primitive complete di lettura/scrittura del kernel. Per il Google Pixel 6, ottiene anche root completo e bypass di SELinux.

Puoi trovare l'articolo completo qui.

Esecuzione dalla shell

  1. Compila la libreria libbadspin.so digitando make push nella directory src/. Questo caricherà anche la libreria su /data/local/tmp.
  2. Esegui adb shell.
  3. Esegui LD_PRELOAD=/data/local/tmp/libbadspin.so sleep 1. Questo caricherà la libreria e avvierà l'exploit.

Esecuzione dall'app demo

  1. Compila libbadspin.so digitando make push nella directory src/. Questo copierà la libreria nella directory assets per l'app demo Android.
  2. Compila l'app demo Android nella directory app/. (Potresti aver bisogno di Android Studio per farlo.)
  3. Esegui l'app e clicca sul pulsante "Exploit".
  4. Visualizza i log usando: adb logcat -s BADSPIN

Opzioni di compilazione

Puoi passare le seguenti variabili a make:

  • VERBOSE=1 per aumentare la verbosità.
  • TEST_VULN=1 per testare la vulnerabilità senza procedere con l'exploit.

Dispositivi testati

root@kitploit:~
$ make list
0: Samsung Galaxy S22, Android 12 (6/2022), kernel 5.10.81
1: Samsung Galaxy S21 Ultra, Android 12 (3/2022), kernel 5.4.129
2: Google Pixel 6, Android 12 (5/2022), kernel 5.10.66
3: Google Pixel 6, Android 13 (9/2022), kernel 5.10.107

Supporto per un nuovo dispositivo

Non è difficile adattare l'exploit e supportare un nuovo dispositivo.

  1. Assicurati che il tuo nuovo dispositivo esegua una versione del kernel 5.4.x o 5.10.x e che il suo livello di patch di sicurezza Android sia precedente a ottobre 2022.

  2. Aggiungi le proprietà del tuo dispositivo a dev_config.h.

  3. Specifica due puntatori a funzione:

    • kimg_to_lm(): Converte un puntatore virtuale dell'immagine del kernel nel mappaggio lineare.
    • find_kbase(): Trova l'indirizzo di base del kernel da un puntatore trapelato di anon_pipe_buf_ops.

    Puoi usare le funzioni già fornite per questo. (Se il tuo vendor non è Samsung e non sei sicuro, usa le stesse funzioni del Pixel 6.)

  4. Compila ed esegui.

Se funziona, invia una pull request.

Problemi noti

  • Il telefono potrebbe bloccarsi in tentativi falliti.
  • L'exploit è instabile nei primi minuti dopo l'avvio.
  • Funziona solo su versioni del kernel 5.4.x e 5.10.x.
  • Ottiene lettura/scrittura del kernel solo su dispositivi non-Pixel.
Scarica lo strumento