Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
fire-hd-ownership — Dominando um tablet que a Amazon insistia em desligar — análise da CVE-2022-38181, quatro modelos de IA e um blog | Kitploit
Ferramentas/GitHubGitHub/ericpardee/fire-hd-ownership
Análise de VulnerabilidadesExploraçãoEngenharia ReversaSegurança MóvelSegurança de Hardware e IoTPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubericpardee/fire-hd-ownership

fire-hd-ownership

Dominando um tablet que a Amazon insistia em desligar — análise da CVE-2022-38181, quatro modelos de IA e um blog

Ver Repositório
2há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

fire-hd-ownership

Tornando meu o tablet que eu já havia comprado.

Em novembro de 2022, comprei um Fire HD 10 (11ª geração, modelo 2021) no eBay por US$ 114,26 para ser um kiosk do Home Assistant. Ele funcionou bem por anos e depois começou a se desligar sozinho. Os logs explicavam o motivo: o próprio software da Amazon estava emitindo os desligamentos, e os pacotes responsáveis eram protegidos do proprietário do dispositivo. A única correção permanente era o root — que ninguém jamais havia obtido nesse hardware.

Cinco meses depois, após uma corrida de revezamento entre quatro modelos de IA e US$ 266,15 em contas e assinaturas de API, o tablet é meu: shell root, SELinux permissivo e 100 pacotes da Amazon removidos (de forma reversível).

Leia a história: blog.md

O que há aqui

ArtefatoO que é
blog.mdA história (exibida como página inicial do site)
HANDOFF.mdO relatório técnico completo (§9 = cadeia de exploração final, §8 = adendo do GLM-5.2)
REVIEW.mdA auditoria do GLM-5.2 que interrompeu uma rotina repetitiva condenada de 500 tentativas
original-history.txtTranscrições sanitizadas dos meses de diagnóstico do Claude
poc-28663/A prova de conceito da CVE-2022-38181 (trabalho de Kimi K3)
removed_manifest.txtOs 100 pacotes da Amazon que foram removidos
grind*.sh, root_grind.shOs scripts de loop de reinicialização (grinders)
hwparam.json, config.gzDumps de parâmetros/configuração do dispositivo

Créditos

  • Claude (Anthropic) — meses de diagnóstico dos desligamentos via ADB, até a barreira das salvaguardas
  • Kimi K3 (Moonshot AI) — encontrou a CVE sem patch e construiu as primitivas de exploração
  • GLM-5.2 (Z.ai) — a revisão do bug fatal, o parser de dump corrigido, a constatação honesta de beco sem saída após uma noite de trabalho
  • GLM-5.3 (Z.ai) — finalizou a cadeia, mudou o SELinux para permissivo, removeu os pacotes

Legal e escopo

  • Um único dispositivo, de propriedade do autor. Nenhum outro hardware foi tocado.
  • A vulnerabilidade é a CVE-2022-38181 (GHSL-2022-054, GitHub Security Lab): pública desde 2022, corrigida upstream em outubro de 2022, listada na KEV da CISA em março de 2023, corrigida pela Amazon no Fire OS 7.3.2.9 (junho de 2024). Nada aqui é pesquisa inédita.
  • Fazer root em um tablet que você possui para interoperabilidade/remoção de software indesejado é coberto pelas atuais isenções da DMCA dos EUA (vigentes de outubro de 2024 a outubro de 2027).

Não incluído

  • A imagem de firmware de 1,06 GB (ota_ps7326.bin) e as partições extraídas — grande demais para o git, e o firmware da Amazon não é meu para redistribuir.
  • Código de terceiros clonado durante a pesquisa: mtkclient, o repositório do GitHub Security Lab (pesquisa de Man Yue Mo sobre Mali) e o código-fonte do kernel MTK usado como referência para o driver kbase.

Áudio

O blog termina com um clipe da edição ao vivo do LINUX Unplugged 680, "Go Hack Yourself" (Jupiter Broadcasting), usado sob CC BY-SA 4.0. O clipe é conteúdo de transmissão ao vivo, não faz parte do episódio editado.

Baixar ferramenta