Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
katana — 让我们劫持我们的启动链 - CVE-2021-30327 | Kitploit
工具/GitHubGitHub/daniel224455/katana
嵌入式系统安全漏洞分析漏洞利用Shellcode硬件安全Payload 开发固件分析二进制利用
GitHubdaniel224455/katana

katana

让我们劫持我们的启动链 - CVE-2021-30327

查看仓库
17331个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Katana

一个针对2016年至2019年间发布的高通设备的BootROM漏洞利用工具。

漏洞简要说明

在MSM8998(Nazgul)SoC中,添加了命令0x13(SAHARA_RESET_STATE_MACHINE_ID)。该命令调用了boot_sahara_entry,该函数本应重新初始化Sahara。漏洞在于每次调用它都会将堆栈指针减少0x60,并且没有堆栈保护。通过足够多的调用,我们耗尽可用堆栈空间(0x3000),破坏堆栈之外的内存,并使堆栈缓冲区与某些全局函数指针表重叠。secboot_verify_cert_signature将以BIGINT格式将模数和签名读取到堆栈缓冲区中。由于crypto_ftbl->ModExp被缓冲区覆盖,secmath_BIGINT_modexp将从模数跳转到我们的shellcode。

更多信息可在 HEXACON2023 - Bug Tales : Life and Death in the Sahara 找到。

已知易受攻击的SoC

[!CAUTION] 即使SoC存在漏洞,也不意味着你可以利用它! 如果你的SoC在此列出,切勿在其设备上存储任何秘密。 得益于这个CVE,Cellebrite、MSAB和Oxygen Forensics能够解密此类SoC设备上的用户数据。

VulnerableSoCs

用法

root@kitploit:~
usage: katana.py [-h] -s SOC -e EXPLOIT [-f FIREHOSE]

A PoC for the CVE-2021-30327 vulnerability in Qualcomm Sahara

options:
  -h, --help            show this help message and exit
  -s, --soc SOC         SoC model
  -e, --exploit EXPLOIT
                        Exploit PBL (CVE-2021-30327) with a payload
  -f, --firehose FIREHOSE
                        DevPrg image in case the payload reinitializes Sahara

致谢

  • CVE-2021-30327 这是Katana利用的CVE
  • Iskuri (Christopher Wade) 向高通报告了CVE-2021-30327
  • Seamus Burke & Aaron Willey - 最先利用此CVE的人,在HEXACON2023上展示
  • R0rt1z2 协助嗅探此漏洞利用
  • kethily-daniel 给了我一个利用此确切漏洞的工具
  • halal-beef 脚本基础
下载工具