Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2016-2067 — Android 기기용 GPU IOMMU DMA 취약점으로, Nexus 6p에서 vdso.so를 셸코드로 덮어써 권한을 상승시키고 역방향 루트 셸을 실행합니다. | Kitploit
도구/GitHubGitHub/hhj4ck/cve-2016-2067
Android SecurityPrivilege EscalationExploitationShellcodePost-ExploitationMobile SecurityPayload DevelopmentBinary Exploitation
GitHubhhj4ck/cve-2016-2067

CVE-2016-2067

Android 기기용 GPU IOMMU DMA 취약점으로, Nexus 6p에서 vdso.so를 셸코드로 덮어써 권한을 상승시키고 역방향 루트 셸을 실행합니다.

저장소 보기
734년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ADRENO GPU IOMMU DMA 익스플로잇

테스트 환경: Nexus 6p (google/angler/angler:6.0.1/MMB29M/2431559:user/release-keys)

버그 정보

2016년 Blackhat EU에서 논의됨

익스플로잇 정보

iommu dma 쓰기를 사용하여 vdso.so를 셸코드로 덮어씁니다.

따라서 /init이 __kernel_clock_gettime을 실행한 후 셸코드가 실행됩니다.

/init 프로세스는 이후 루트 셸로 연결됩니다.

로그

root@kitploit:~
Reverse shell target: 127.0.0.1:4919
shellcode patch done
hook patch done
Waiting for reverse connect shell...
TERMINAL>>>
id
uid=0(root) gid=0(root) groups=0(root) context=u:r:init:s0

팁

익스플로잇 전에 /data/local/tmp/x 파일이 있다면 삭제하세요.

대기 시간이 너무 길다면, 휴대폰 설정에서 "시간 및 날짜" 옵션을 열어보세요.

다른 기기 포팅

adreno 버전을 확인하세요. 현재는 4xx용으로 빌드되었습니다.

5xx 이상의 경우:

  • cp_type3_packet 대신 cp_type7_packet 사용
  • IOCTL_KGSL_RINGBUFFER_ISSUEIBCMDS 대신 IOCTL_KGSL_GPU_COMMAND 사용
도구 다운로드