Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
katana — Dirottiamo la nostra bootchain - CVE-2021-30327 | Kitploit
Strumenti/GitHubGitHub/daniel224455/katana
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitShellcodeSicurezza HardwareSviluppo PayloadAnalisi del FirmwareBinary Exploitation
GitHubdaniel224455/katana

katana

Dirottiamo la nostra bootchain - CVE-2021-30327

Vedi Repository
1731 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Katana

Un exploit BootROM per i dispositivi Qualcomm rilasciati tra il 2016 e il 2019.

Breve spiegazione dell'exploit

Con il SoC MSM8998 (Nazgul), è stato aggiunto il comando 0x13 (SAHARA_RESET_STATE_MACHINE_ID). Il comando chiamava boot_sahara_entry, che dovrebbe reinizializzare Sahara. Il difetto è che ogni chiamata diminuisce il puntatore dello stack di 0x60 e non c'è alcuno stack guard. Con un numero sufficiente di chiamate, si esaurisce lo spazio di stack disponibile (0x3000), si corrompe la memoria oltre lo stack e si fa sì che i buffer dello stack si sovrappongano ad alcune tabelle globali di puntatori a funzione. secboot_verify_cert_signature legge il modulo e la firma in formato BIGINT in buffer sullo stack. Poiché crypto_ftbl->ModExp viene sovrascritto dai buffer, secmath_BIGINT_modexp salterà nel nostro shellcode a partire dal modulo.

Maggiori informazioni sono disponibili su HEXACON2023 - Bug Tales : Life and Death in the Sahara

SoC vulnerabili noti

[!CAUTION] Anche se il SoC è vulnerabile, non significa che tu possa sfruttarlo! Se il tuo SoC è elencato qui, NON memorizzare segreti su un dispositivo che lo monta. Cellebrite, MSAB e Oxygen Forensics sono in grado di decrittare i dati utente sui dispositivi con tali SoC, grazie a questa CVE.

VulnerableSoCs

Utilizzo

root@kitploit:~
usage: katana.py [-h] -s SOC -e EXPLOIT [-f FIREHOSE]

A PoC for the CVE-2021-30327 vulnerability in Qualcomm Sahara

options:
  -h, --help            show this help message and exit
  -s, --soc SOC         SoC model
  -e, --exploit EXPLOIT
                        Exploit PBL (CVE-2021-30327) with a payload
  -f, --firehose FIREHOSE
                        DevPrg image in case the payload reinitializes Sahara

Crediti

  • CVE-2021-30327 Questa è la CVE che Katana sfrutta
  • Iskuri (Christopher Wade) Ha segnalato la CVE-2021-30327 a Qualcomm
  • Seamus Burke & Aaron Willey - Prime persone ad aver sfruttato questa CVE, l'hanno presentata a HEXACON2023
  • R0rt1z2 Ha aiutato con lo sniffing di questo exploit
  • kethily-daniel Mi ha dato uno strumento che sfruttava esattamente questa vulnerabilità
  • halal-beef Base dello script
Scarica lo strumento