Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HyperOS-Directory-Traversal-Analysis — Análise aprofundada da vulnerabilidade Use-After-Free (CVE-2025-21082) no framework AVCodec Media do Xiaomi HyperOS, simulação em Rust e painel web interativo. | Kitploit
Ferramentas/GitHubGitHub/kkaanozturk/hyperos-directory-traversal-analysis
Análise EstáticaAnálise Dinâmica (Sandboxing)Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoFuzzingCTFSegurança MóvelAprendizado e Educação
Exploração de Binários
Labs e Prática
GitHubkkaanozturk/hyperos-directory-traversal-analysis

HyperOS-Directory-Traversal-Analysis

Análise aprofundada da vulnerabilidade Use-After-Free (CVE-2025-21082) no framework AVCodec Media do Xiaomi HyperOS, simulação em Rust e painel web interativo.

Ver RepositórioSite
154há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
İstinye Üniversitesi

🔬 CVE-2025-21082: HyperOS AVCodec Use-After-Free

Lisans: MIT Python Rust CVE CVSS Rust CI Security Scan

Análise abrangente da vulnerabilidade Use-After-Free no framework de mídia AVCodec do Xiaomi HyperOS e sua simulação em Rust

Trabalho Final de Universidade — Projeto de Pesquisa em Segurança Cibernética


🌐 Experimente a Simulação ao Vivo no Navegador



📖 Sobre o Projeto

Este repositório contém uma análise técnica aprofundada da CVE-2025-21082, uma vulnerabilidade crítica do tipo Use-After-Free (UAF) identificada no framework de processamento de mídia HyperOS AVCodec da Xiaomi, incluindo simulação do mecanismo de ataque e recomendações de correção.

A causa fundamental da vulnerabilidade é a liberação do contexto do codec no mecanismo de callback assíncrono do AVCodec enquanto as threads de trabalho ainda estão em execução. Isso gera uma clássica race condition do tipo Use-After-Free, oferecendo potencial teórico para execução remota de código (RCE).

O projeto inclui uma simulação segura de UAF escrita em Rust, documentação técnica abrangente, automação do pipeline de CI com GitHub Actions e uma visualização interativa baseada em navegador.


📂 Estrutura do Repositório

HyperOS-Directory-Traversal-Analysis/
│
├── 📁 .github/                     # Fluxos de trabalho da comunidade e CI/CD do GitHub
│   ├── 📁 ISSUE_TEMPLATE/          # Modelos de problemas e solicitações de funcionalidades
│   │   ├── 📄 config.yml           # Configuração e links dos modelos de issues
│   │   ├── 📄 hata-raporu.yml      # Formulário de relatório de erro (YAML Forms)
│   │   └── 📄 ozellik-istegi.yml   # Formulário de solicitação de funcionalidade (YAML Forms)
│   ├── 📁 workflows/
│   │   ├── 📄 rust.yml             # CI Rust — Pipeline de compilação, teste e lint
│   │   ├── 📄 pages.yml            # Publicação automática no GitHub Pages
│   │   ├── 📄 security.yml         # Varredura de segurança (cargo-audit, CodeQL)
│   │   └── 📄 docs.yml             # Lint de documentação e verificação de links
│   ├── 📄 dependabot.yml           # Atualização automática de dependências
│   ├── 📄 FUNDING.yml              # Configuração do GitHub Sponsors
│   ├── 📄 mlc_config.json          # Configurações do verificador de links Markdown
│   ├── 📄 PULL_REQUEST_TEMPLATE.md
│   └── 📄 SECURITY.md              # Política de segurança
│
├── 📁 assets/                      # Logotipos e arquivos de imagem
│   └── 🖼️ isu-logo.png             # Logotipo da Universidade Istinye
│
│
├── 📁 docs/                        # Documentação técnica
│   ├── 📄 zafiyet-analizi.md       # Análise de vulnerabilidade e pontuação CVSS
│   ├── 📄 mimari-analiz.md         # Diagrama da arquitetura HyperOS AVCodec
│   ├── 📄 cozum-onerileri.md       # Recomendações de correção e patches C++
│   └── 📄 README.md                # Índice do guia de documentação
│
├── 📁 research_results/            # Resultados da pesquisa do trabalho
│   ├── 📄 Cevaplarım.md            # Respostas para 10 perguntas avançadas
│   ├── 📄 SORULAR.md               # Perguntas do trabalho
│   ├── 📄 yorum.md                 # Análise e comentários pessoais
│   ├── 📄 simple.md                # Explicações simples (50 etapas)
│   ├── 🌐 infographic.html         # Guia visual de vulnerabilidade
│   └── 📄 README.md                # Índice de resultados da pesquisa
│
├── 📁 poc_python/                  # Ferramentas de análise Python (Referência)
│   ├── 📄 exploit.py               # PoC CVE-2025-2844 Directory Traversal
│   └── 📄 requirements.txt
│
├── 📁 poc_rust/                    # Simulação UAF em Rust (PoC principal)
│   ├── 📁 src/
│   │   └── 📄 main.rs              # Lógica de simulação UAF com Rust inseguro
│   └── 📄 Cargo.toml
│
├── 🌐 simulation.html              # Painel de simulação web interativo (5 cenas)
├── 📄 README.md                    # Este arquivo
├── 📄 CODE_OF_CONDUCT.md           # Código de conduta da comunidade
├── 📄 CONTRIBUTING.md              # Guia de contribuição
├── 📄 TODO.md                      # Lista de tarefas
└── ⚖️  LICENSE                      # Licença MIT

🧠 Resumo da Vulnerabilidade

CaracterísticaDetalhe
Número CVECVE-2025-21082
Tipo de VulnerabilidadeUse-After-Free (CWE-416)
Componente AfetadoFramework Xiaomi HyperOS AVCodec
Pontuação CVSS v3.18.1 (Alta)
Vetor de AtaqueRede
ImpactoPotencial de Execução Remota de Código (RCE)
Data da Descoberta10 de Fevereiro de 2025
Data do Patch20 de Fevereiro de 2025

Essência da Vulnerabilidade

[Thread Principal]    processFrameAsync() → Thread de trabalho é iniciada
                      ↓
                release() é chamado → Memória LIBERADA ⚠️
                      ↓
[Thread de Trabalho] Continua a acessar a memória liberada → UAF 💥

🎬 Demonstração

Assista abaixo à gravação de tela que mostra a compilação, execução e saída da simulação Use-After-Free:


🚀 Início Rápido

Requisitos

  • Rust 1.70 ou superior → rustup.rs
  • Python 3.8 ou superior
  • Navegador web moderno (Chrome, Firefox, Edge)

1. PoC Rust — Simulação UAF

# Clone o projeto
git clone https://github.com/kkaanozturk/HyperOS-Directory-Traversal-Analysis.git
cd HyperOS-Directory-Traversal-Analysis/poc_rust

# Compile em modo release
cargo build --release

🔴 Cenário Vulnerável (Demonstração de Race Condition e UAF)

# Windows
.\target\release\cve_2025_21082_uaf_poc.exe --mode vulnerable --verbose

# Linux / macOS
./target/release/cve_2025_21082_uaf_poc --mode vulnerable --verbose

Saída Esperada:

🔬 CVE-2025-21082: HyperOS AVCodec UAF PoC
Mode: vulnerable

⚠️  Running vulnerable scenario...
CodecContext allocated in Arc<Mutex<T>>
🧵 Starting worker thread...
🗑️  Main thread releasing codec context (UAF trigger)...
Memory corrupted to simulate UAF
🔄 Worker thread accessing codec context...
🚨 UAF detected! Magic number corrupted: 0xFEEDFACE
💥 UAF vulnerability triggered on frame 0!

🚨 Vulnerable scenario completed - UAF demonstrated!
⚠️  In a real exploit, this could lead to RCE

🟢 Cenário Corrigido (Sincronização Segura)

# Windows
.\target\release\cve_2025_21082_uaf_poc.exe --mode patched --verbose

# Linux / macOS
./target/release/cve_2025_21082_uaf_poc --mode patched --verbose

Saída Esperada:

Baixar ferramenta