Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
fire-hd-ownership — 아마존이 계속 종료시킨 태블릿 장악하기 — CVE-2022-38181 분석, AI 모델 4개, 그리고 블로그 | Kitploit
도구/GitHubGitHub/ericpardee/fire-hd-ownership
Vulnerability AnalysisExploitationReverse EngineeringMobile SecurityHardware & IoT SecurityPapers & ResearchLearning & EducationBinary Exploitation
GitHubericpardee/fire-hd-ownership

fire-hd-ownership

아마존이 계속 종료시킨 태블릿 장악하기 — CVE-2022-38181 분석, AI 모델 4개, 그리고 블로그

저장소 보기
21일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

fire-hd-ownership

내가 이미 구매한 태블릿에 대한 소유권 되찾기.

2022년 11월, 나는 Home Assistant 키오스크용으로 eBay에서 114.26달러에 Fire HD 10(11세대, 2021년 모델)을 구매했다. 몇 년간 잘 작동하다가 갑자기 스스로 전원이 꺼지기 시작했다. 로그가 이유를 말해 주었다: 아마존 자체 소프트웨어가 종료 명령을 내리고 있었고, 그 패키지들은 기기 소유자로부터 보호되고 있었다. 유일한 영구적인 해결책은 루팅이었지만, 이 하드웨어에서 루팅에 성공한 사람은 아무도 없었다.

5개월 후, 네 개의 AI 모델 간 릴레이 경주와 266.15달러의 API 비용 및 구독료 끝에 태블릿은 내 것이 되었다: 루트 셸, SELinux 퍼미시브 모드, 그리고 제거된 100개의 아마존 패키지(복구 가능한 상태로).

스토리 읽기: blog.md

구성물

아티팩트설명
blog.md스토리(사이트 홈페이지로 제공됨)
HANDOFF.md전체 기술 문서(§9 = 최종 익스플로잇 체인, §8 = GLM-5.2의 부록)
REVIEW.md실패할 수밖에 없던 500회 시도 작업을 중단시킨 GLM-5.2의 감사
original-history.txtClaude 진단 기간 동안의 정제된 대화 기록
poc-28663/CVE-2022-38181 개념 증명(Kimi K3의 작업)
removed_manifest.txt제거된 100개의 아마존 패키지 목록
grind*.sh, root_grind.sh재부팅 루프 그라인더
hwparam.json, config.gz기기 파라미터/설정 덤프

크레딧

  • Claude (Anthropic) — 보호 벽에 도달할 때까지 ADB를 통한 수개월간의 종료 원인 진단
  • Kimi K3 (Moonshot AI) — 패치되지 않은 CVE를 찾고 익스플로잇 프리미티브를 구축
  • GLM-5.2 (Z.ai) — 치명적 버그 검토, 수정된 덤프 파서, 솔직한 밤샘 막다른 길
  • GLM-5.3 (Z.ai) — 체인을 완성하고, SELinux를 전환하고, 패키지를 제거

법적 고지 및 범위

  • 저자가 소유한 기기 한 대만 대상으로 했으며, 다른 하드웨어는 전혀 건드리지 않았다.
  • 해당 취약점은 CVE-2022-38181(GHSL-2022-054, GitHub Security Lab)이다: 2022년부터 공개, 2022년 10월 업스트림 패치, 2023년 3월 CISA KEV 등재, 2024년 6월 Fire OS 7.3.2.9에서 아마존이 패치. 여기에는 새로운 연구가 없다.
  • 소유한 태블릿을 상호운용성/원치 않는 소프트웨어 제거 목적으로 루팅하는 것은 현재 미국 DMCA 면제 조항(2024년 10월부터 2027년 10월까지 유효)에 포함된다.

포함되지 않은 것

  • 1.06 GB 펌웨어 이미지(ota_ps7326.bin) 및 추출된 파티션 — git에는 너무 크고, 아마존 펌웨어는 내가 재배포할 권리가 없다.
  • 연구 중 복제한 타사 코드: mtkclient, GitHub Security Lab 저장소(Man Yue Mo의 Mali 연구), 그리고 kbase 드라이버 참조로 사용된 MTK 커널 소스.

오디오

블로그는 LINUX Unplugged 680, "Go Hack Yourself"(Jupiter Broadcasting) 라이브 쇼 에디션의 클립으로 마무리되며, CC BY-SA 4.0에 따라 사용되었다. 해당 클립은 라이브 스트리밍 콘텐츠이며 편집된 에피소드의 일부가 아니다.

도구 다운로드