Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PSSRoot — Программа One-Click-Root на основе CVE-2016-5195, работающая на старых Android-устройствах «PlayStation Certified». | Kitploit
Инструменты/GitHubGitHub/lienby/pssroot
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеМобильная безопасность
GitHublienby/pssroot

PSSRoot

Программа One-Click-Root на основе CVE-2016-5195, работающая на старых Android-устройствах «PlayStation Certified».

Репозиторий
211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Программа One-Click-Root, основанная на CVE-2016-5195 или «DirtyCOW»;

это должно работать с устройствами PlayStation Certified, но может пригодиться и для других старых Android-устройств;

Проверено на:

root@kitploit:~
Xperia Play (Android 2.3; Kernel 2.6.32.9)
Xperia S (Android 4.1.2; Kernel 3.4.0+1.0.21100-313065)
Sony Tablet P (Android 3.2; Kernel 2.6.36.3)
Sony Tablet S (Android 4.0.3; Kernel 2.6.39.4)

вам могут понадобиться ADB-драйверы для вашего устройства; в случае Sony они доступны здесь: https://developer.sony.com/open-source/aosp-on-xperia-open-devices/downloads/drivers вам также понадобится включённая отладка по USB (USB Debugging);

CVE-2016-5195 позволяет перезаписывать любой файл, к которому у вас есть доступ на чтение, независимо от того, есть ли у него право на запись; мы используем это для временной перезаписи /system/bin/run-as, который всегда работает с правами root, чтобы затем установить su. По этой причине рекомендуется не закрывать приложение и обеспечить хорошее подключение к ADB;

LiveOverflow сделал видео об этой конкретной уязвимости

причина, по которой это не может быть отдельным самостоятельным приложением, заключается в том, что /system/bin/run-as — единственный SUID-бинарник, присутствующий в старых версиях Android; и он доступен для чтения и выполнения только пользователю 'shell', а не приложениям; то есть вам нужно запускать его из ADB Shell.

ПРИМЕЧАНИЕ: Эксплойт основан на состоянии гонки; пожалуйста, дайте ему несколько минут на выполнение.

Успешный вывод PSS Root

Скачать инструмент