Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2012-6422 — Un exploit per la vulnerabilità /dev/exynos-mem introdotta nei precedenti smartphone Samsung. | Kitploit
Strumenti/GitHubGitHub/wired0ut/cve-2012-6422
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitCTFBinary Exploitation
GitHubwired0ut/cve-2012-6422

CVE-2012-6422

Un exploit per la vulnerabilità /dev/exynos-mem introdotta nei precedenti smartphone Samsung.

Vedi Repository
111 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit Exynos

Questa è una POC per sfruttare la vulnerabilità /dev/exynos-mem introdotta nei vecchi smartphone Samsung. È stata realizzata per interesse nella ricerca sulle vulnerabilità del kernel e come parte di una sfida CTF.

L'Exploit

La vulnerabilità introdotta in questi telefoni sono i permessi del dispositivo exynos-mem. Consentiva agli utenti sia L/S (lettura/scrittura), anche senza essere root! Il dispositivo exynos-mem è un dispositivo che consente di leggere/scrivere direttamente su /dev/mem, il che significa che puoi scrivere direttamente al codice/dati del kernel.

Utilizzando /proc/iomem puoi scoprire rapidamente quali indirizzi fisici corrispondono a quale memoria sul sistema operativo, e persino scoprire dove si trova la memoria di Kernel Code / Data.

L'exploit fa alcune cose per ottenere root da questo:

  1. Dato che non siamo root, non possiamo accedere a /proc/kallsyms, il che ci penalizza. Pertanto, analizziamo la memoria del kernel per trovare la stringa di formato usata in kallsyms (seq_printf(m, "%pK %c %s\n", (void *)iter->value, iter->type, iter->name);) e la modifichiamo in %p invece di %pK per ottenere gli indirizzi dei simboli stampati a noi come utenti.
  2. Leggiamo /proc/kallsyms per trovare l'indirizzo del simbolo nsown_capable, che viene usato per identificare se un utente che chiama setuid() ha i permessi per farlo.
  3. Usiamo questo indirizzo e sovrascriviamo il codice della funzione di nsown_capable per fargli semplicemente return true;, consentendo a qualsiasi utente di chiamare setuid() con qualsiasi uid voglia.
  4. Chiamiamo setuid(0) e .

Note

Le costanti nel file potrebbero dover essere modificate un po' per essere corrette per il tuo sistema; impostale come necessario.

Scarica lo strumento
system(/bin/sh)