Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2016-2067 — GPU IOMMU DMAエクスプロイト(Android端末向け)。vdso.soをシェルコードで上書きして権限昇格を行い、Nexus 6p上でリバースルートシェルを起動します。 | Kitploit
ツール/GitHubGitHub/hhj4ck/cve-2016-2067
Androidセキュリティ特権昇格エクスプロイトシェルコードポストエクスプロイトモバイルセキュリティペイロード開発バイナリエクスプロイト
GitHubhhj4ck/cve-2016-2067

CVE-2016-2067

GPU IOMMU DMAエクスプロイト(Android端末向け)。vdso.soをシェルコードで上書きして権限昇格を行い、Nexus 6p上でリバースルートシェルを起動します。

リポジトリを見る
734年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ADRENO GPU IOMMU DMA EXPLOIT

Tested under Nexus 6p (google/angler/angler:6.0.1/MMB29M/2431559:user/release-keys)

バグについて

2016年にBlackhat EUで議論されました。

エクスプロイトについて

IOMMU DMA書き込みにより、vdso.soがシェルコードで上書きされます。

そのため、/initが__kernel_clock_gettimeを実行した後、シェルコードが実行されます。

/initプロセスはその後、ルートシェルでコネクトバックします。

ログ

root@kitploit:~
Reverse shell target: 127.0.0.1:4919
shellcode patch done
hook patch done
Waiting for reverse connect shell...
TERMINAL>>>
id
uid=0(root) gid=0(root) groups=0(root) context=u:r:init:s0

ヒント

エクスプロイトの前に、もし存在する場合は/data/local/tmp/xを削除してください。

待ち時間が長すぎる場合は、スマートフォンの設定内の「日付と時刻」オプションを開いてみてください。

他のデバイスへの移植

Adrenoのバージョンを確認してください。現在は4xx向けにビルドされています。

5xx以上の場合:

  • cp_type3_packetの代わりにcp_type7_packetを使用してください
  • IOCTL_KGSL_RINGBUFFER_ISSUEIBCMDSの代わりにIOCTL_KGSL_GPU_COMMANDを使用してください
ツールをダウンロード