Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
omae-wa-cheese-da — CVE-2025-21479 PoC per ZFlip5 con Knox di mezzo!(˶˃ ᵕ ˂˶) | Kitploit
Strumenti/GitHubGitHub/ma4the/omae-wa-cheese-da
Sicurezza AndroidEscalation di PrivilegiFramework di ExploitExploitSicurezza MobileApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubma4the/omae-wa-cheese-da

omae-wa-cheese-da

CVE-2025-21479 PoC per ZFlip5 con Knox di mezzo!(˶˃ ᵕ ˂˶)

Vedi Repository
1531 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

omae-wa-cheese-da

Image

Lettura/scrittura fisica arbitraria della GPU (CVE-2025-21479) -> leak di KASLR -> SELinux permissivo -> server root con init-hook sicuro contro RKP e bypass di DEFEX per l'esecuzione di binari personalizzati (LD_PRELOAD)

Ci vogliono circa 6 minuti... Abbi pazienza.

Lo ottimizzerò più avanti.

Dispositivi testati

  • Galaxy Z Flip 5 (SM-F731N)

  • Firmware: F731NKSU5EYD9

  • Android: 15

  • Patch di sicurezza: 2025-04-01

  • SoC: Snapdragon 8 Gen 2 (SM8550 / kalama)

  • GPU: Adreno 740 v2

  • Galaxy Z Flip 5 (SM-F7310) — grazie @eoegamer per i test e per la guida!!

  • Firmware: F7310ZCS4CXH2

  • Android: 14

  • SoC: Snapdragon 8 Gen 2 (SM8550 / kalama)

  • GPU: Adreno 740

Requisiti

  • Patch di sicurezza precedente ad agosto 2025
  • GPU Adreno A7xx

Verifica della patch

Usa il pattern del firmware della GPU:

root@kitploit:~
xxd /vendor/firmware/a740_sqe.fw | grep -i "0300 422a"

Se corrisponde, il firmware è vulnerabile

root@kitploit:~
; firmware vulnerabile (v675)
and $04, $12, 0x3

; firmware con patch (v676)
and $04, $12, 0x7

Build e utilizzo

exploit.c è compilato per F731NKSU5EYD9.

Per altri firmware, riconfiguralo prima con port_extract.py (vedi PORTING.md)

root@kitploit:~
# compila exploit.c con l'Android NDK (aarch64), es.:
#   $NDK/toolchains/llvm/prebuilt/*/bin/aarch64-linux-android34-clang exploit.c -o cheese
adb push cheese /data/local/tmp/
adb shell 'chmod +x /data/local/tmp/cheese; /data/local/tmp/cheese'

Eseguilo una volta per avvio (il server root non è persistente).

In caso di successo lascia un listener root toybox nc in ascolto su loopback (127.0.0.1:4444). Ottieni una shell root da adb shell:

root@kitploit:~
adb shell
nc 127.0.0.1 4444          # shell root, uid=0  (u:r:sec_system_init_shell:s0)

I binari di serie possono comunque essere eseguiti direttamente.

Il problema è che DEFEX blocca i binari nativi personalizzati quando vengono eseguiti direttamente.

Quindi, invece, esegui il tuo codice personalizzato come libreria LD_PRELOAD iniettata in un processo host di serie dalla shell root:

root@kitploit:~
LD_PRELOAD=/data/local/tmp/test.so /system/bin/toybox true

Compila test.so con un entry point __attribute__((constructor)); il suo costruttore viene eseguito come root all'interno dell'host di serie!

Suggerimenti

  • Se si blocca per più di 15 minuti, riavvia e lascia raffreddare il dispositivo.

  • Lo spraying della GPU è probabilistico. Riprova o riavvia se fallisce.

  • Disabilita gli aggiornamenti software

    Disabilita:

    root@kitploit:~
    pm disable-user --user 0 com.sec.android.soagent
    pm disable-user --user 0 com.wssyncmldm
    

    Riabilita:

    root@kitploit:~
    pm enable --user 0 com.sec.android.soagent
    pm enable --user 0 com.wssyncmldm
    

Note

Solo per ricerca sulla sicurezza autorizzata e a scopo educativo. Il dispositivo e il firmware esatti devono corrispondere.

Scarica lo strumento