Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pwnage24mtk — MTKデバイス向けの証明書エクスプロイト。MTKの証明書検証プロセスに論理的な欠陥があります。CVE-2023-20696に類似。 | Kitploit
ツール/GitHubGitHub/kasnria001/pwnage24mtk
Androidセキュリティ組み込みシステムセキュリティ脆弱性分析エクスプロイトモバイルセキュリティハードウェアセキュリティファームウェア解析バイナリエクスプロイト
GitHubkasnria001/pwnage24mtk

pwnage24mtk

MTKデバイス向けの証明書エクスプロイト。MTKの証明書検証プロセスに論理的な欠陥があります。CVE-2023-20696に類似。

リポジトリを見る
17931ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

pwnage24mtk

MTKデバイス向けの証明書エクスプロイト。MTKの証明書検証プロセスに論理上の欠陥があります。CVE-2023-20696と類似しています。 パッチ済み。 CVE-2023-20696 CVE-2025-20730

アーキテクチャ検出に関する問題がいくつかあります。暇なときに修正する必要があります。または誰かがプルリクエストを送ることもできます。 これはvibe-codedバージョンであり、後で書き直します。しかし今は使用可能です。

免責事項

このプロジェクトは研究目的のみに使用されます。 使用前に必ず許可を得てください。 違法な使用は禁止されています。 このエクスプロイトを有料サービス提供に使用することは許可されていません。

MTKデバイスでは、preloaderがbl2_ext/lk/atfを検証してからジャンプします。

これらのイメージはASN.1証明書で署名されています。

しかし、ASN.1パース処理に論理上の欠陥があります。

古いV5/V6デバイスでは、証明書コンテンツはbypass_mode 1で識別されます。

このモードでは、すべてのオブジェクトがステップインされます。

そのため、0x3(ビットストリング)オブジェクトを持つ偽の証明書を作成できます。

偽の証明書は変更されていません。そのため、検証を通過できます。

本物の証明書は偽の証明書の下にあります。そして、画像ハッシュと画像ヘッダーハッシュを本物の証明書の先頭に配置できます。

新しいV6デバイスでは、証明書コンテンツはbypass_mode 0で識別されます。

このモードでは、0x30を除くすべてのオブジェクトがスキップされます。

そのため、画像ハッシュと画像ヘッダーハッシュを証明書の先頭に配置できます。

その後、他の部分は変更しないままにします。

その後、画像コンテンツを変更できます。

これによりEL3制御を得られます。

BL2_EXTにパッチを当てて、lkまたはatfまたはgzの検証を削除できます。

そして、LKにパッチを当ててlk_main_dtbの検証を削除します(そうしないとクラッシュします)。

また、LKにパッチを当てて、set_lock_stateを含むすべてのブートローダーロックを削除して、再ロックやクラッシュを回避する必要があります。

使用方法:

python parse-part-img.py [the original image file] --split -o out

その後、個別のイメージ(lk、bl2_ext、lk_main_dtb、aeeなど)を確認できます。

パッチ適用後 新しいv6デバイスの場合 python sign_mtk_cert.py [single image file] -w 古いv6デバイス/v5デバイスの場合 python sign_mtk_cert.py [single image file] -w --legacy

その後、新しく署名したイメージを戻します。

python build-part-img.py replace [original image file] --name [the single image name you want to insert back] -- file [the new signed single image]

例:

4c8558aaea5e8d939ba978d6b10be14d 17fe099c27560ec4b0dd0ab1540e1442 b56f0026951f2c58612b315b44423437 image
ツールをダウンロード