Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
fire-hd-ownership — 拿下亚马逊一直在停用的平板 — CVE-2022-38181 分析文章、四个 AI 模型和一篇博客 | Kitploit
工具/GitHubGitHub/ericpardee/fire-hd-ownership
漏洞分析漏洞利用逆向工程移动安全硬件与物联网安全论文与研究学习与教育二进制利用
GitHubericpardee/fire-hd-ownership

fire-hd-ownership

拿下亚马逊一直在停用的平板 — CVE-2022-38181 分析文章、四个 AI 模型和一篇博客

查看仓库
21天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

fire-hd-ownership

真正拥有我早已买下的平板。

2022 年 11 月,我在 eBay 上以 114.26 美元买了一台 Fire HD 10(第 11 代,2021 款),打算用作 Home Assistant 信息亭。它平稳运行了几年,然后开始自动关机。日志说明了原因:是亚马逊自家的软件发出了关机指令,而肇事的软件包受到保护,设备所有者无法触碰。唯一的永久修复是获取 root 权限——而此前从未有人在这款硬件上成功过。

五个月后,经过四款 AI 模型的接力协作,以及 266.15 美元的 API 账单和订阅费用,这台平板终于归我所有:root shell、SELinux 宽容模式,以及移除(可逆)的 100 个亚马逊软件包。

阅读故事:blog.md

仓库内容

文件说明
blog.md故事全文(作为站点首页)
HANDOFF.md完整技术文档(§9 = 最终利用链,§8 = GLM-5.2 的补充说明)
REVIEW.mdGLM-5.2 的审查,阻止了一场注定失败的 500 次尝试苦战
original-history.txtClaude 数月诊断期间的脱敏记录
poc-28663/CVE-2022-38181 的概念验证(Kimi K3 的作品)
removed_manifest.txt被移除的 100 个亚马逊软件包
grind*.sh, root_grind.sh重启循环穷举脚本
hwparam.json, config.gz设备参数/配置转储

致谢

  • Claude(Anthropic) — 通过 ADB 进行了数月的关机诊断,直至触及防护墙
  • Kimi K3(Moonshot AI) — 找到了未打补丁的 CVE 并构建了利用原语
  • GLM-5.2(Z.ai) — 致命 bug 审查、修复后的转储解析器,以及坦诚的彻夜死胡同
  • GLM-5.3(Z.ai) — 完成了整条利用链,翻转 SELinux,移除了软件包

法律与范围

  • 仅涉及一台设备,归作者所有。从未触碰过任何其他硬件。
  • 该漏洞为 CVE-2022-38181(GHSL-2022-054,GitHub Security Lab):自 2022 年公开,2022 年 10 月在上游修复,2023 年 3 月列入 CISA KEV 清单,亚马逊于 2024 年 6 月在 Fire OS 7.3.2.9 中修补。这里没有任何新颖的研究。
  • 出于互操作性/移除不需要的软件而 root 自己拥有的平板,属于现行美国 DMCA 豁免条款的覆盖范围(2024 年 10 月至 2027 年 10 月有效)。

未包含内容

  • 1.06 GB 的固件镜像(ota_ps7326.bin)及提取出的分区——对 git 来说太大了,而且亚马逊的固件不属于我可再分发的范围。
  • 研究中克隆的第三方代码:mtkclient、GitHub Security Lab 仓库(Man Yue Mo 的 Mali 研究),以及用作 kbase 驱动参考的 MTK 内核源码。

音频

博客结尾附带一段来自 LINUX Unplugged 680,"Go Hack Yourself" 直播版(Jupiter Broadcasting)的剪辑,依据 CC BY-SA 4.0 使用。该剪辑为直播流内容,不属于剪辑版正片的一部分。

下载工具