Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
katana — Vamos sequestrar nossa cadeia de inicialização - CVE-2021-30327 | Kitploit
Ferramentas/GitHubGitHub/daniel224455/katana
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesExploraçãoShellcodeSegurança de HardwareDesenvolvimento de PayloadsAnálise de FirmwareExploração de Binários
GitHubdaniel224455/katana

katana

Vamos sequestrar nossa cadeia de inicialização - CVE-2021-30327

Ver Repositório
173há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Katana

Um exploit de BootROM para dispositivos Qualcomm lançados entre 2016 e 2019.

Breve Explicação do Exploit

Com o SoC MSM8998 (Nazgul), o comando 0x13 (SAHARA_RESET_STATE_MACHINE_ID) foi adicionado. O comando chamava boot_sahara_entry, que deveria reinicializar a Sahara. A falha é que cada chamada a ela diminui o ponteiro de pilha em 0x60 e não há proteção de pilha. Com chamadas suficientes, esgotamos o espaço disponível da pilha (0x3000), corrompemos a memória além da pilha e fazemos com que os buffers de pilha se sobreponham a algumas das tabelas de ponteiros de função globais. secboot_verify_cert_signature lerá o módulo e a assinatura no formato BIGINT para buffers de pilha. Como crypto_ftbl->ModExp foi sobrescrito pelos buffers, secmath_BIGINT_modexp saltará para o nosso shellcode a partir do módulo.

Mais informações podem ser encontradas em HEXACON2023 - Bug Tales : Life and Death in the Sahara

SoCs vulneráveis conhecidos

[!CAUTION] Mesmo que o SoC seja vulnerável, isso não significa que você pode explorá-lo! Se o seu SoC estiver listado aqui, NÃO armazene nenhum segredo em um dispositivo com ele. Cellebrite, MSAB e Oxygen Forensics conseguem descriptografar os dados do usuário em Dispositivos com tais SoCs, graças a este CVE.

VulnerableSoCs

Uso

root@kitploit:~
usage: katana.py [-h] -s SOC -e EXPLOIT [-f FIREHOSE]

A PoC for the CVE-2021-30327 vulnerability in Qualcomm Sahara

options:
  -h, --help            show this help message and exit
  -s, --soc SOC         SoC model
  -e, --exploit EXPLOIT
                        Exploit PBL (CVE-2021-30327) with a payload
  -f, --firehose FIREHOSE
                        DevPrg image in case the payload reinitializes Sahara

Créditos

  • CVE-2021-30327 This is the CVE which Katana exploits
  • Iskuri (Christopher Wade) Reported CVE-2021-30327 to Qualcomm
  • Seamus Burke & Aaron Willey - Primeiras pessoas a explorar este CVE, apresentaram-no em HEXACON2023
  • R0rt1z2 Helped with sniffing this exploit
  • kethily-daniel Gave me a tool which was exploiting this exact Vulnerability
  • halal-beef Script base
Baixar ferramenta