Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/wired0ut/cve-2012-6422
特権昇格脆弱性分析エクスプロイトCTFバイナリエクスプロイト
GitHubwired0ut/cve-2012-6422

CVE-2012-6422

初期のSamsungスマートフォンに導入された/dev/exynos-mem脆弱性に対するエクスプロイト。

リポジトリを見る
111ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Exynos Exploit

これは、初期のSamsung製スマートフォンで導入された/dev/exynos-mem脆弱性を悪用するためのPOCです。
これはカーネル脆弱性研究への興味と、CTFチャレンジの一環として作成されました。

エクスプロイト

これらのスマートフォンで導入された脆弱性は、exynos-memデバイスのパーミッションです。非rootユーザーでも読み書き(R/W)を許可していました!
exynos-memデバイスは、/dev/memに対して直接読み書きできるデバイスであり、つまりカーネルのコードやデータに直接書き込むことができます。

/proc/iomemを利用することで、どの物理アドレスがオペレーティングシステム上のどのメモリに対応するかを素早く見つけ出し、Kernel Code / Dataメモリがどこにあるかも特定できます。

このエクスプロイトは、rootを取得するために以下のことを行います:

  1. rootではないため、/proc/kallsymsにアクセスできず、それが障害となります。そこで、カーネルメモリをスキャンしてkallsymsで使用されているフォーマット文字列(seq_printf(m, "%pK %c %s\n", (void *)iter->value, iter->type, iter->name);)を見つけ、それを%pKの代わりに%pにパッチして、シンボルアドレスをユーザーとして表示できるようにします。
  2. /proc/kallsymsを読み取り、シンボルnsown_capableのアドレスを見つけます。このシンボルは、setuid()を呼び出すユーザーにその権限があるかどうかを識別するために使用されます。
  3. このアドレスを使用して、nsown_capableの関数コードを単にreturn true;に上書きし、任意のユーザーが任意のuidに対してsetuid()を呼び出せるようにします。
  4. setuid(0)とsystem(/bin/sh)を呼び出します。

注意事項

ファイル内の定数は、お使いのシステムに合わせて少し変更する必要があるかもしれません。必要に応じて設定してください。

ツールをダウンロード