Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SELinux-Permissive-Only-CVE-2025-21479 — Esta é uma versão permissiva em SELinux do exploit Cheese, também conhecido como CVE-2025-21479, que afetou o adreno kgsl em muitos dispositivos, incluindo dispositivos Samsung Snapdragon. | Kitploit
Ferramentas/GitHubGitHub/camsshaft/selinux-permissive-only-cve-2025-21479
Segurança AndroidEscalada de PrivilégiosExploraçãoSegurança MóvelExploração de Binários
GitHubcamsshaft/selinux-permissive-only-cve-2025-21479

SELinux-Permissive-Only-CVE-2025-21479

Esta é uma versão permissiva em SELinux do exploit Cheese, também conhecido como CVE-2025-21479, que afetou o adreno kgsl em muitos dispositivos, incluindo dispositivos Samsung Snapdragon.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
6211há 1 mêsAinda não revisado

SELinux-Permissive-Only-version-of-Cheese-aka-CVE-2025-21479

Esta é uma versão apenas com SELinux permissivo, por enquanto, do exploit Cheese também conhecido como CVE-2025-21479, que afetou o adreno kgsl em muitos dispositivos, incluindo dispositivos Samsung Snapdragon.

Algum do código foi reciclado dos seguintes repositórios e gostaria de agradecer a zhuowei por originalmente tirar a prova de conceito do papel e a sarabpal-dev por manter um repositório bem mantido e ativo

https://github.com/zhuowei/cheese

https://github.com/sarabpal-dev/cheese-cake


Decidi assumir este projeto como um desafio e porque nunca tinha me envolvido com algo tão complexo antes, então foi uma boa experiência de aprendizado, mesmo que ainda não esteja concluído. O que eu originalmente queria era ver se toda a cadeia poderia ser feita a partir de um domínio realmente não confiável diretamente no ambiente termux. Até agora consegui alcançar o SELinux permissivo sem o uso de adb, reduzi o código para cerca de um quarto do tamanho original, é estável e normalmente leva menos de um minuto do início ao fim, e está no meu Samsung SM-S901W S22 Snapdragon com bootloader bloqueado. Ainda não me aprofundei na primitiva de root e não tenho certeza se isso poderia ser feito sem adb, mas ainda vou tentar. Espero que isto inspire as pessoas a tentar fazer coisas que normalmente dizem que não podem ser feitas; talvez alguém tenha uma ideia que funcione. Sinta-se à vontade para abrir uma issue, pois estou aberto a qualquer contribuição útil.


TUTORIAL

Este exploit é realmente fácil e há pouquíssima edição no código que você precisaria fazer para colocá-lo em funcionamento no seu dispositivo. Tudo o que você precisa fazer é:

  • faça git clone do repositório e use cd para entrar nele
  • pegue o boot.img do seu firmware exato
  • use unpack_bootimg (já está no termux) para extrair o kernel dele
  • compile o binário extract-kallsyms.c e execute-o no seu kernel
  • pegue seu kallsyms.txt e coloque-o diretamente no caminho a partir do qual você vai executar o exploit
  • compile com cc -o gpu_sam gpu_sam.c -ldl
  • ele percorrerá dinamicamente seu kallsyms.txt enquanto estiver em execução para encontrar todos os offsets necessários
  • as únicas coisas que você terá que alterar dependendo do seu dispositivo são os seguintes valores para a varredura da base do kernel const uint64_t candidates[] = { 0xC0000000, 0xE0000000 }; e for (uint64_t addr = 0xa8000000; addr < 0xa8500000; addr += 0x8000) {
  • se tudo correr bem, você terá o SELinux permissivo estável a partir de um shell termux comum

NOTAS

Sempre haverá um risco de falha de smmu ou pânico do kernel, mas isso funciona muito bem no meu telefone com kernel 5.10.168 e raramente recebo uma falha. Talvez seja necessário executá-lo algumas vezes ou até reiniciar para redefinir o estado da GPU. Fiz isso para ser o mais amigável possível. O vídeo abaixo é apenas uma demonstração rápida, eu já estava permissivo. Aproveite

https://github.com/user-attachments/assets/63d0dfa7-1390-41ce-96da-9c34d8a220ec

Baixar ferramenta