Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fire-hd-ownership — Compromissione di un tablet che Amazon continuava a spegnere — write-up su CVE-2022-38181, quattro modelli di IA e un blog | Kitploit
Strumenti/GitHubGitHub/ericpardee/fire-hd-ownership
Analisi delle VulnerabilitàExploitReverse EngineeringSicurezza MobileSicurezza Hardware e IoTPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubericpardee/fire-hd-ownership

fire-hd-ownership

Compromissione di un tablet che Amazon continuava a spegnere — write-up su CVE-2022-38181, quattro modelli di IA e un blog

Vedi Repository
21 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

fire-hd-ownership

Possedere il tablet che avevo già comprato.

Nel novembre 2022 ho comprato un Fire HD 10 (11ª generazione, modello 2021) su eBay per 114,26 $ per usarlo come chiosco per Home Assistant. Ha funzionato bene per anni, poi ha iniziato a spegnersi da solo. I log dicevano il perché: era il software stesso di Amazon a emettere gli spegnimenti, e i pacchetti responsabili erano protetti dall'intervento del proprietario del dispositivo. L'unica soluzione permanente era il root, che nessuno era mai riuscito a ottenere su questo hardware.

Cinque mesi dopo, dopo una staffetta tra quattro modelli di intelligenza artificiale e 266,15 $ tra bollette API e abbonamenti, il tablet è mio: shell di root, SELinux permissivo e 100 pacchetti Amazon rimossi (in modo reversibile).

Leggi la storia: blog.md

Cosa c'è qui

FileDescrizione
blog.mdLa storia (usata come homepage del sito)
HANDOFF.mdIl resoconto tecnico completo (§9 = catena di exploit finale, §8 = addendum di GLM-5.2)
REVIEW.mdL'audit di GLM-5.2 che ha fermato un grind da 500 tentativi destinato al fallimento
original-history.txtTrascrizioni sanificate dei mesi di diagnosi di Claude
poc-28663/La proof-of-concept di CVE-2022-38181 (lavoro di Kimi K3)
removed_manifest.txtI 100 pacchetti Amazon rimossi
grind*.sh, root_grind.shGli script di grind per il loop di riavvio
hwparam.json, config.gzDump dei parametri/configurazione del dispositivo

Crediti

  • Claude (Anthropic) — mesi di diagnosi degli spegnimenti via ADB, fino alla barriera di salvaguardia
  • Kimi K3 (Moonshot AI) — ha trovato la CVE non patchata e costruito le primitive dell'exploit
  • GLM-5.2 (Z.ai) — la revisione del bug fatale, il parser dei dump corretto, l'onesto vicolo cieco dopo una notte di lavoro
  • GLM-5.3 (Z.ai) — ha completato la catena, ha reso SELinux permissivo, ha rimosso i pacchetti

Note legali e ambito

  • Un unico dispositivo, di proprietà dell'autore. Nessun altro hardware è mai stato toccato.
  • La vulnerabilità è CVE-2022-38181 (GHSL-2022-054, GitHub Security Lab): pubblica dal 2022, corretta upstream nell'ottobre 2022, inserita nel KEV della CISA nel marzo 2023, patchata da Amazon in Fire OS 7.3.2.9 (giugno 2024). Niente di tutto questo è ricerca inedita.
  • Effettuare il root di un tablet di tua proprietà per interoperabilità o per rimuovere software indesiderato è coperto dalle attuali esenzioni DMCA statunitensi (in vigore da ottobre 2024 a ottobre 2027).

Non inclusi

  • L'immagine del firmware da 1,06 GB (ota_ps7326.bin) e le partizioni estratte — troppo grandi per git, e non sta a me ridistribuire il firmware di Amazon.
  • Codice di terze parti clonato durante la ricerca: mtkclient, il repo di GitHub Security Lab (ricerca Mali di Man Yue Mo) e il sorgente del kernel MTK usato come riferimento per il driver kbase.

Audio

Il blog si chiude con una clip della puntata live di LINUX Unplugged 680, "Go Hack Yourself" (Jupiter Broadcasting), usata sotto CC BY-SA 4.0. La clip è contenuto del live streaming, non fa parte dell'episodio montato.

Scarica lo strumento