Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
batondrop_armv7 — baton drop (CVE-2022-21894) の armv7 (MSM8960) 向け実装 | Kitploit
ツール/GitHubGitHub/wack0/batondrop_armv7
組み込みシステムセキュリティ特権昇格脆弱性分析エクスプロイトハードウェアセキュリティペイロード開発ファームウェア解析バイナリエクスプロイト
GitHubwack0/batondrop_armv7

batondrop_armv7

baton drop (CVE-2022-21894) の armv7 (MSM8960) 向け実装

リポジトリを見る
1053年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

armv7(MSM8960)向けbaton drop

policyhax(別名golden key)の修正がQualcommシステムで実際に動作することを踏まえ、baton dropをMSM8960に移植するため、動作はするが部品取りとして販売されていたDell XPS 10を入手しました。

結果は以下の通りです。

image.7zをGPTのfat32形式でフォーマットしたUSBデバイスに展開し、署名なしEFIブートアプリケーションを\boot.efiにコピーして、MSM8960 Windows RTデバイスで起動してください。お楽しみください。

すべてのペイロードソース(stage2が必要とするMS CRTのdivide.objを含む)が含まれています。ビルドには、MSVCクロスコンパイラのコマンドプロンプトを使用してください。自己署名証明書を作成するにはmake_cert.bat、stage1をビルドするにはbuild_mcupdate.bat、stage2をビルドするにはbuild_stage2.bat、ハローワールドのboot.efiをビルドするにはbuild_boot.batを実行してください。

エクスプロイトの詳細

  • 物理アドレスのカットオフは0xA000_0000です。baton dropをUMCI脱獄にだけ使いたい場合は、これを後で設定できるでしょう(baton dropを実行すると、詳細オプションメニューにnointegritychecksオプションが表示されます)。win8.xでは、エクスプロイト時にosdeviceがBitLocker暗号化ボリュームであり、キーフラグのbit 0が設定されている必要があることに注意してください(payload.vhdのように手動で設定できますが、通常は整合性検証のためにセキュアブートを有効にしたTPMでシールされたVMKに対して設定されます)。
    • 0xC000_0000へのカットオフ設定は、baton dropがペイロードを読み込むには機能しますが、デュアルブート環境ではNTが起動できなくなることに注意してください。
  • hal.dllは、mcupdate.dllをインポートに追加するようパッチが当てられ、自己署名されています。
  • mcupdate.dllはefiesp:\stage2.dllとefiesp:\boot.efiを読み込み、stage2が必要とするすべてのポインタを取得して、stage2のエントリポイントを呼び出します。
  • stage2:
    • EFIサービスを呼び出すためにファームウェアコンテキストへ戻すBlpArchSwitchContextを呼び出します
    • Windowsブートローダーが割り当てたすべてのメモリを解放するためにEFIメモリマップを走査します(stage1が読み込んだものと、bootmgrが割り当てたメモリを指すスタックを除く)
    • boot.efiのエントリポイントを呼び出します
  • エラーが発生した場合(またはboot.efiが戻った場合)、無限ループに入ります。
ツールをダウンロード