Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
fire-hd-ownership — Amazonがシャットダウンし続けたタブレットを乗っ取る — CVE-2022-38181のwrite-up、4つのAIモデル、そしてブログ | Kitploit
ツール/GitHubGitHub/ericpardee/fire-hd-ownership
脆弱性分析エクスプロイトリバースエンジニアリングモバイルセキュリティハードウェアとIoTセキュリティ論文と研究学習と教育バイナリエクスプロイト
GitHubericpardee/fire-hd-ownership

fire-hd-ownership

Amazonがシャットダウンし続けたタブレットを乗っ取る — CVE-2022-38181のwrite-up、4つのAIモデル、そしてブログ

リポジトリを見る
21日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

fire-hd-ownership

既に購入したタブレットを、我が物にする。

2022年11月、Home Assistantキオスクとして使うために、eBayでFire HD 10(第11世代、2021年モデル)を114.26ドルで購入した。何年も問題なく動作していたが、やがて自動的に電源が切れるようになった。ログが理由を明かしていた。シャットダウンを発行していたのはAmazon自身のソフトウェアであり、その原因パッケージはデバイスの所有者から保護されていた。唯一の恒久的な修正はroot化だった。しかし、このハードウェアでそれを達成した者は誰もいなかった。

それから5か月後、4つのAIモデルによるリレー競争と、API利用料とサブスクリプションで266.15ドルを費やした末に、このタブレットは私のものになった。rootシェル、SELinux permissive、そして100個のAmazonパッケージの削除(元に戻し可能)を達成した。

ストーリーを読む: blog.md

収録内容

Artifact内容
blog.mdストーリー(サイトのホームページとして配信)
HANDOFF.md完全な技術解説(§9 = 最終エクスプロイトチェーン、§8 = GLM-5.2の補遺)
REVIEW.md失敗必至の500回試行グラインドを止めた、GLM-5.2による監査
original-history.txtサニタイズ済みのClaudeによる数か月間の診断トランスクリプト
poc-28663/CVE-2022-38181の概念実証(Kimi K3の成果)
removed_manifest.txt削除された100個のAmazonパッケージ
grind*.sh, root_grind.sh再起動ループのグラインダー
hwparam.json, config.gzデバイスのパラメータ/設定ダンプ

クレジット

  • Claude (Anthropic) — ADB越しの数か月にわたるシャットダウン診断。セーフガードの壁に到達するまで
  • Kimi K3 (Moonshot AI) — 未パッチのCVEを発見し、エクスプロイトのプリミティブを構築
  • GLM-5.2 (Z.ai) — 致命的バグのレビュー、修正されたダンプパーサー、正直な一晩の行き止まり
  • GLM-5.3 (Z.ai) — チェーンを完成させ、SELinuxを切り替え、パッケージを削除

法的な位置づけと範囲

  • 対象は著者が所有する1台のデバイスのみ。他のハードウェアには一切触れていない。
  • この脆弱性はCVE-2022-38181(GHSL-2022-054、GitHub Security Lab)である。2022年から公開、2022年10月にアップストリームで修正、2023年3月にCISA KEVに登録、2024年6月にAmazonがFire OS 7.3.2.9でパッチを適用。ここに新しい研究は一切ない。
  • 所有するタブレットを相互運用性や不要ソフトウェアの削除のためにroot化することは、現行の米国DMCA例外規定(2024年10月から2027年10月まで有効)の対象となる。

含まれていないもの

  • 1.06 GBのファームウェアイメージ(ota_ps7326.bin)と展開済みパーティション — gitに載せるには大きすぎる上、Amazonのファームウェアは私が再配布できるものではない。
  • 調査中にクローンしたサードパーティコード: mtkclient、GitHub Security Labリポジトリ(Man Yue MoのMali研究)、そしてkbaseドライバのリファレンスとして使用したMTKカーネルソース。

音声

ブログの最後は、LINUX Unplugged 680「Go Hack Yourself」(Jupiter Broadcasting)のライブショー版からのクリップで締めくくられる。CC BY-SA 4.0の下で使用。このクリップはライブ配信コンテンツであり、編集済みエピソードの一部ではない。

ツールをダウンロード