Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
badspin — Bad Spin: Exploração de Escalação de Privilégio do Binder do Android (CVE-2022-20421) | Kitploit
Ferramentas/GitHubGitHub/0xkol/badspin
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHub0xkol/badspin

badspin

Bad Spin: Exploração de Escalação de Privilégio do Binder do Android (CVE-2022-20421)

Ver Repositório
28950há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bad Spin: LPE do Binder Android

Autor: Moshe Kol

Exploit de escalada de privilégios a partir de unstrusted_app para a vulnerabilidade do Binder Android (CVE-2022-20421). A vulnerabilidade foi corrigida no Boletim de Segurança do Android de outubro de 2022. O exploit funciona em dispositivos com versões de kernel 5.4.x e 5.10.x, e atinge primitivas completas de leitura/escrita (R/W) do kernel. Para o Google Pixel 6, também obtém root completo e desvio do SELinux.

Você pode encontrar o artigo completo aqui.

Executar a partir do shell

  1. Compile a biblioteca libbadspin.so digitando make push no diretório src/. Isso também enviará a biblioteca para /data/local/tmp.
  2. Execute adb shell.
  3. Execute LD_PRELOAD=/data/local/tmp/libbadspin.so sleep 1. Isso carregará a biblioteca e iniciará o exploit.

Executar a partir do aplicativo de demonstração

  1. Compile libbadspin.so digitando make push no diretório src/. Isso copiará a biblioteca para o diretório assets do aplicativo Android de demonstração.
  2. Compile o aplicativo Android de demonstração no diretório app/. (Talvez você precise do Android Studio para fazer isso.)
  3. Execute o aplicativo e clique no botão "Exploit".
  4. Visualize os logs usando: adb logcat -s BADSPIN

Opções de compilação

Você pode passar as seguintes variáveis para make:

  • VERBOSE=1 para aumentar a verbosidade.
  • TEST_VULN=1 para testar a vulnerabilidade sem prosseguir com o exploit.

Dispositivos testados

root@kitploit:~
$ make list
0: Samsung Galaxy S22, Android 12 (6/2022), kernel 5.10.81
1: Samsung Galaxy S21 Ultra, Android 12 (3/2022), kernel 5.4.129
2: Google Pixel 6, Android 12 (5/2022), kernel 5.10.66
3: Google Pixel 6, Android 13 (9/2022), kernel 5.10.107

Suporte a um novo dispositivo

Não é difícil adaptar o exploit e oferecer suporte a um novo dispositivo.

  1. Certifique-se de que seu novo dispositivo está executando a versão de kernel 5.4.x ou 5.10.x, e que o nível de patch de segurança do Android seja anterior a outubro de 2022.

  2. Adicione as propriedades do seu dispositivo em dev_config.h.

  3. Especifique dois ponteiros de função:

    • kimg_to_lm(): Converte um ponteiro virtual da imagem do kernel para o mapeamento linear.
    • find_kbase(): Encontra o endereço base do kernel a partir de um ponteiro vazado de anon_pipe_buf_ops.

    Você pode usar as funções já fornecidas para isso. (Se sua fabricante não for Samsung e você não tiver certeza, use as mesmas funções do Pixel 6.)

  4. Compile e execute.

Se funcionar para você, por favor, envie um pull request.

Problemas conhecidos

  • O telefone pode travar em tentativas malsucedidas.
  • O exploit é instável nos primeiros minutos após a inicialização.
  • Funciona apenas nas versões de kernel 5.4.x e 5.10.x.
  • Apenas atinge leitura/escrita do kernel em dispositivos que não são Pixel.
Baixar ferramenta