Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2012-6422 — Um exploit para a vulnerabilidade /dev/exynos-mem introduzida em telefones samsung anteriores. | Kitploit
Ferramentas/GitHubGitHub/wired0ut/cve-2012-6422
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoCTFExploração de Binários
GitHubwired0ut/cve-2012-6422

CVE-2012-6422

Um exploit para a vulnerabilidade /dev/exynos-mem introduzida em telefones samsung anteriores.

Ver Repositório
1há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit Exynos

Este é um POC para explorar a vulnerabilidade /dev/exynos-mem introduzida em telefones Samsung anteriores. Foi feito por interesse em pesquisa de vulnerabilidades de kernel e como parte de um desafio CTF.

O Exploit

A vulnerabilidade introduzida nesses telefones são as permissões para o dispositivo exynos-mem. Ele permitia que usuários tivessem permissões de leitura e escrita (R/W), mesmo sem ser root! O dispositivo exynos-mem é um dispositivo que permite ler/escrever diretamente em /dev/mem, o que significa que você pode escrever diretamente no código/dados do kernel.

Ao utilizar /proc/iomem, você pode descobrir rapidamente quais endereços físicos correspondem a qual memória no sistema operacional, e até descobrir onde está a memória de Código / Dados do Kernel.

O exploit faz algumas coisas para obter root a partir disso:

  1. Considerando que não somos root, não podemos acessar /proc/kallsyms, o que nos prejudica. Portanto, escaneamos a memória do kernel para encontrar a string de formato usada no kallsyms (seq_printf(m, "%pK %c %s\n", (void *)iter->value, iter->type, iter->name);) e a remendamos para ser %p em vez de %pK para que os endereços dos símbolos sejam impressos para nós como usuários.
  2. Ler /proc/kallsyms para encontrar o endereço do símbolo nsown_capable, que é usado para identificar se um usuário que chama setuid() tem permissões para fazê-lo.
  3. Usar este endereço e sobrescrever o código da função nsown_capable para simplesmente return true;, permitindo que qualquer usuário chame setuid() para qualquer uid que desejar.
  4. Chamar setuid(0) e .

Notas

As constantes no arquivo podem precisar ser alteradas um pouco para serem corretas para o seu sistema; defina-as conforme necessário.

Baixar ferramenta
system(/bin/sh)