Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
katana — ブートチェーンを乗っ取ろう - CVE-2021-30327 | Kitploit
ツール/GitHubGitHub/daniel224455/katana
組み込みシステムセキュリティ脆弱性分析エクスプロイトシェルコードハードウェアセキュリティペイロード開発ファームウェア解析バイナリエクスプロイト
GitHubdaniel224455/katana

katana

ブートチェーンを乗っ取ろう - CVE-2021-30327

リポジトリを見る
1731ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Katana

2016年から2019年の間にリリースされたQualcommデバイス向けのBootROMエクスプロイトです。

エクスプロイトの概要

MSM8998 (Nazgul) SoCでは、コマンド0x13 (SAHARA_RESET_STATE_MACHINE_ID) が追加されました。このコマンドは boot_sahara_entry を呼び出します。これはSaharaを再初期化することを目的としています。問題は、呼び出しのたびに スタックポインタが0x60だけ減少し、スタックガードが存在しないことです。十分な回数呼び出すと、利用可能な スタック領域 (0x3000) を枯渇させ、スタックを越えたメモリを破壊し、スタックバッファを一部のグローバル関数 ポインタテーブルと重なるようにします。secboot_verify_cert_signature はモジュラスと署名をBIGINT形式でスタックバッファに読み込みます。 crypto_ftbl->ModExp がバッファによって上書きされるため、secmath_BIGINT_modexp はモジュラスから私たちのシェルコードへジャンプします。

詳細は HEXACON2023 - Bug Tales : Life and Death in the Sahara をご覧ください。

既知の脆弱なSoC

[!CAUTION] SoCが脆弱であっても、それを悪用できるとは限りません。 ここに記載されているSoCを使用している場合、そのデバイスに秘密情報を保存しないでください。 Cellebrite、MSAB、Oxygen Forensicsは、このCVEのおかげで、そのようなSoCを搭載した デバイスのユーザーデータを復号化できます。

VulnerableSoCs

使用方法

root@kitploit:~
usage: katana.py [-h] -s SOC -e EXPLOIT [-f FIREHOSE]

A PoC for the CVE-2021-30327 vulnerability in Qualcomm Sahara

options:
  -h, --help            show this help message and exit
  -s, --soc SOC         SoC model
  -e, --exploit EXPLOIT
                        Exploit PBL (CVE-2021-30327) with a payload
  -f, --firehose FIREHOSE
                        DevPrg image in case the payload reinitializes Sahara

クレジット

  • CVE-2021-30327 これはKatanaが悪用するCVEです
  • Iskuri (Christopher Wade) CVE-2021-30327をQualcommに報告しました
  • Seamus Burke & Aaron Willey - このCVEを最初に悪用した人々であり、HEXACON2023 で披露しました
  • R0rt1z2 このエクスプロイトのスニッフィングを手伝ってくれました
  • kethily-daniel このまさにその脆弱性を悪用するツールをくれました
  • halal-beef スクリプトのベース
ツールをダウンロード