Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HyperOS-Directory-Traversal-Analysis — Углубленный анализ уязвимости Use-After-Free (CVE-2025-21082) в Xiaomi HyperOS AVCodec Medya Framework, симуляция на Rust и интерактивная веб-панель. | Kitploit
Инструменты/GitHubGitHub/kkaanozturk/hyperos-directory-traversal-analysis
Статический анализДинамический анализ (песочница)Криминалистика памятиАнализ уязвимостейЭксплуатацияФаззингCTFМобильная безопасностьОбучение и Образование
Эксплуатация Бинарных Файлов
Лаборатории и Практика
GitHubkkaanozturk/hyperos-directory-traversal-analysis

HyperOS-Directory-Traversal-Analysis

Углубленный анализ уязвимости Use-After-Free (CVE-2025-21082) в Xiaomi HyperOS AVCodec Medya Framework, симуляция на Rust и интерактивная веб-панель.

РепозиторийСайт
1542 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Университет Истинье

🔬 CVE-2025-21082: HyperOS AVCodec Use-After-Free

Ліцензія: MIT Python Rust CVE CVSS Rust CI Security Scan

Всесторонний анализ уязвимости Use-After-Free в медиа-фреймворке Xiaomi HyperOS AVCodec и симуляция на Rust

Университетская выпускная работа — Проект по исследованию кибербезопасности


🌐 Попробуйте онлайн-симуляцию в браузере



📖 О проекте

Этот репозиторий содержит углубленный технический анализ критической уязвимости Use-After-Free (UAF) CVE-2025-21082, обнаруженной в медиа-фреймворке Xiaomi HyperOS AVCodec, симуляцию механизма атаки и рекомендации по устранению.

Основная причина уязвимости — освобождение контекста codec в асинхронном механизме обратного вызова AVCodec в то время, когда рабочие потоки (worker threads) еще активны. Это приводит к классическому состоянию гонки Use-After-Free, теоретически позволяющему выполнить удаленный код (RCE).

Проект включает: безопасную симуляцию UAF на Rust, обширную техническую документацию, автоматизацию CI/CD с помощью GitHub Actions и интерактивную браузерную визуализацию.


📂 Структура репозитория

HyperOS-Directory-Traversal-Analysis/
│
├── 📁 .github/                     # Сообщество GitHub и CI/CD workflows
│   ├── 📁 ISSUE_TEMPLATE/          # Шаблоны для ошибок и запросов функций
│   │   ├── 📄 config.yml           # Конфигурация шаблонов issue и ссылки
│   │   ├── 📄 hata-raporu.yml      # Форма отчета об ошибке (YAML Forms)
│   │   └── 📄 ozellik-istegi.yml   # Форма запроса функции (YAML Forms)
│   ├── 📁 workflows/
│   │   ├── 📄 rust.yml             # Rust CI — сборка, тестирование и линтинг
│   │   ├── 📄 pages.yml            # Автоматическая публикация GitHub Pages
│   │   ├── 📄 security.yml         # Сканирование безопасности (cargo-audit, CodeQL)
│   │   └── 📄 docs.yml             # Линтинг документации и проверка ссылок
│   ├── 📄 dependabot.yml           # Автоматическое обновление зависимостей
│   ├── 📄 FUNDING.yml              # Конфигурация GitHub Sponsors
│   ├── 📄 mlc_config.json          # Настройки проверки ссылок Markdown
│   ├── 📄 PULL_REQUEST_TEMPLATE.md
│   └── 📄 SECURITY.md              # Политика безопасности
│
├── 📁 assets/                      # Логотипы и изображения
│   └── 🖼️ isu-logo.png             # Логотип Университета Истинье
│
├── 📁 docs/                        # Техническая документация
│   ├── 📄 zafiyet-analizi.md       # Анализ уязвимости и оценка CVSS
│   ├── 📄 mimari-analiz.md         # Архитектурная схема HyperOS AVCodec
│   ├── 📄 cozum-onerileri.md       # Рекомендации по устранению и патчи на C++
│   └── 📄 README.md                # Индекс руководства по документации
│
├── 📁 research_results/            # Результаты исследования для задания
│   ├── 📄 Cevaplarım.md            # Ответы на 10 вопросов продвинутого уровня
│   ├── 📄 SORULAR.md               # Вопросы задания
│   ├── 📄 yorum.md                 # Личный анализ и комментарии
│   ├── 📄 simple.md                # Простые объяснения (50 шагов)
│   ├── 🌐 infographic.html         # Визуальное руководство по уязвимости
│   └── 📄 README.md                # Индекс результатов исследования
│
├── 📁 poc_python/                  # Инструменты анализа на Python (справочно)
│   ├── 📄 exploit.py               # PoC для CVE-2025-2844 Directory Traversal
│   └── 📄 requirements.txt
│
├── 📁 poc_rust/                    # Симуляция UAF на Rust (основной PoC)
│   ├── 📁 src/
│   │   └── 📄 main.rs              # Логика симуляции UAF с unsafe Rust
│   └── 📄 Cargo.toml
│
├── 🌐 simulation.html              # Интерактивная панель симуляции (5 сцен)
├── 📄 README.md                    # Этот файл
├── 📄 CODE_OF_CONDUCT.md           # Кодекс поведения сообщества
├── 📄 CONTRIBUTING.md              # Руководство по участию
├── 📄 TODO.md                      # Список задач
└── ⚖️  LICENSE                      # Лицензия MIT


🧠 Сводка по уязвимости

СвойствоДетали
Номер CVECVE-2025-21082
Тип уязвимостиUse-After-Free (CWE-416)
Затронутый компонентФреймворк Xiaomi HyperOS AVCodec
Оценка CVSS v3.18.1 (High)
Вектор атакиСеть (Network)
ВоздействиеПотенциальное удаленное выполнение кода (RCE)
Дата обнаружения10 февраля 2025
Дата исправления20 февраля 2025

Суть уязвимости

[Главный поток]    processFrameAsync() → Запуск рабочего потока
                      ↓
                Вызов release() → ПАМЯТЬ ОСВОБОЖДЕНА ⚠️
                      ↓
[Рабочий поток] Продолжает обращение к освобожденной памяти → UAF 💥

🎬 Демонстрация

Видеозапись, показывающая сборку, запуск и вывод симуляции Use-After-Free:


🚀 Быстрый старт

Требования

  • Rust 1.70 или новее → rustup.rs
  • Python 3.8 или новее
  • Современный веб-браузер (Chrome, Firefox, Edge)

1. PoC на Rust — Симуляция UAF

# Клонируйте проект
git clone https://github.com/kkaanozturk/HyperOS-Directory-Traversal-Analysis.git
cd HyperOS-Directory-Traversal-Analysis/poc_rust

# Соберите в release-режиме
cargo build --release

🔴 Сценарий с уязвимостью (Демонстрация состояния гонки и UAF)

# Windows
.\target\release\cve_2025_21082_uaf_poc.exe --mode vulnerable --verbose

# Linux / macOS
./target/release/cve_2025_21082_uaf_poc --mode vulnerable --verbose

Ожидаемый вывод:

🔬 CVE-2025-21082: HyperOS AVCodec UAF PoC
Mode: vulnerable

⚠️  Running vulnerable scenario...
CodecContext allocated in Arc<Mutex<T>>
🧵 Starting worker thread...
🗑️  Main thread releasing codec context (UAF trigger)...
Memory corrupted to simulate UAF
🔄 Worker thread accessing codec context...
🚨 UAF detected! Magic number corrupted: 0xFEEDFACE
💥 UAF vulnerability triggered on frame 0!

🚨 Vulnerable scenario completed - UAF demonstrated!
⚠️  In a real exploit, this could lead to RCE

🟢 Исправленный сценарий (Безопасная синхронизация)

# Windows
.\target\release\cve_2025_21082_uaf_poc.exe --mode patched --verbose

# Linux / macOS
./target/release/cve_2025_21082_uaf_poc --mode patched --verbose

Ожидаемый вывод:

🔬 CVE-2025-21082: HyperOS AVCodec UAF PoC
Mode: patched
Скачать инструмент