Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/filipkarc/poc-ubuntutouch-pin-privesc
Безопасность AndroidПовышение привилегийАтаки на ПаролиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеМобильная безопасностьRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
filipkarc/poc-ubuntutouch-pin-privesc

PoC-ubuntutouch-pin-privesc

CVE-2022-40297 - Доказательство концепции: повышение привилегий в Ubuntu Touch 16.04 - с помощью PIN Bruteforce

РепозиторийСайт
543 лет назадЕщё не проверено

screen

[ОБНОВЛЕНИЕ 09.09.2022] Я получил новую CVE для этой уязвимости: CVE-2022-40297.

PoC: Повышение привилегий в Ubuntu Touch 16.04 — подбор кода доступа

Ubuntu Touch позволяет «защитить» устройство 4-значным кодом доступа. Такой код был установлен на демонстрационном устройстве. Проблема в том, что тот же 4-значный код доступа затем становится паролем, который мы можем использовать с командой sudo и получить права root.

Это означает, что вредоносное приложение может нанести нам двойной вред:

  1. Легко повысить привилегии и получить контроль над устройством.
  2. Передать код разблокировки экрана третьей стороне.

Как работает мой PoC?

  1. Запускаем poc.py от имени обычного пользователя.
  2. Приложение выполняет атаку перебором пароля. В системе нет ограничения скорости!
  3. Код для разблокировки экрана = пароль для sudo su для получения root.
  4. Через 1–2 минуты мы получаем код доступа на экране, который также сохраняем в файл /root/passcode как доказательство компрометации системы.

Подпишитесь на меня

Подпишитесь на меня в Twitter: @FilipKarc и в LinkedIn: LinkedIn.

screen

screen

Скачать инструмент