Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
batondrop_armv7 — Реализация baton drop (CVE-2022-21894) для armv7 (MSM8960) | Kitploit
Инструменты/GitHubGitHub/wack0/batondrop_armv7
Безопасность встроенных системПовышение привилегийАнализ уязвимостейЭксплуатацияАппаратная БезопасностьРазработка Полезной НагрузкиАнализ ПрошивокЭксплуатация Бинарных Файлов
GitHubwack0/batondrop_armv7

batondrop_armv7

Реализация baton drop (CVE-2022-21894) для armv7 (MSM8960)

Репозиторий
1053 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

baton drop для armv7 (MSM8960)

Поскольку исправление policyhax (также известное как golden key) действительно работает на системах Qualcomm, я приобрел рабочий, но продаваемый на запчасти Dell XPS 10, чтобы портировать baton drop на MSM8960.

Вот результат.

Извлеките image.7z на ваше USB-устройство, отформатированное в GPT fat32, скопируйте ваше неподписанное приложение для загрузки EFI в \boot.efi, загрузите ваше устройство MSM8960 Windows RT с ним и наслаждайтесь.

Все исходники полезной нагрузки (включая divide.obj из MS CRT, который требуется для stage2) включены. Для сборки используйте командную строку кросс-компилятора MSVC. Запустите make_cert.bat для создания самоподписанного сертификата, build_mcupdate.bat для сборки stage1, build_stage2.bat для сборки stage2, build_boot.bat для сборки hello world boot.efi.

Особенности эксплуатации

  • Физический адрес отсечки находится на 0xA000_0000. Вероятно, его можно установить позже, если вы хотите просто использовать baton drop для обхода UMCI (при эксплуатации baton drop в меню дополнительных параметров отображается опция nointegritychecks); помните, что на win8.x для эксплуатации требуется, чтобы osdevice был томом, зашифрованным BitLocker, с установленным битом 0 ключа (может быть установлен вручную, как в случае с payload.vhd, но обычно устанавливается для VMK, защищенного TPM с Secure Boot для проверки целостности).
    • Обратите внимание, что установка отсечки на 0xC000_0000 работает для загрузки полезной нагрузки baton drop, но в ситуации двойной загрузки приведет к сбою загрузки NT.
  • hal.dll был пропатчен для добавления mcupdate.dll в его импорты и самоподписан.
  • mcupdate.dll загружает efiesp:\stage2.dll и efiesp:\boot.efi, получает все указатели, необходимые для stage2, и вызывает точку входа stage2.
  • stage2:
    • вызывает BlpArchSwitchContext для переключения обратно в контекст прошивки для вызова служб EFI
    • проходит по карте памяти EFI, чтобы освободить все, выделенное загрузчиками Windows (за исключением того, что загрузил stage1, и стека, который указывает на память, выделенную bootmgr)
    • вызывает точку входа boot.efi
  • Любая ошибка (или возврат boot.efi) приведет к бесконечному циклу.
Скачать инструмент