Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC-ubuntutouch-pin-privesc — CVE-2022-40297 - 概念验证:Ubuntu Touch 16.04 中的权限提升 - 通过 PIN 暴力破解 | Kitploit
工具/GitHubGitHub/filipkarc/poc-ubuntutouch-pin-privesc
Android安全权限提升密码攻击漏洞分析漏洞利用渗透测试移动安全红队
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
filipkarc/poc-ubuntutouch-pin-privesc

PoC-ubuntutouch-pin-privesc

CVE-2022-40297 - 概念验证:Ubuntu Touch 16.04 中的权限提升 - 通过 PIN 暴力破解

查看仓库网站
5423年前尚未审核

screen

[更新 09.09.2022] 我为这个漏洞获得了新的 CVE 编号:CVE-2022-40297。

概念验证:通过密码暴力破解在 Ubuntu Touch 16.04 中实现权限提升

Ubuntu Touch 允许你使用 4 位数密码“保护”设备。演示设备中就设置了这样一个密码。问题在于,同一个 4 位数密码随后会成为我们可以配合 sudo 命令使用的密码,从而获得 root 权限。

这意味着恶意应用可以对我们造成双重伤害:

  1. 轻松提升权限并控制设备。
  2. 它可以将屏幕解锁密码泄露给第三方。

我的概念验证是如何工作的?

  1. 我们以普通用户身份运行 poc.py。
  2. 应用对密码进行暴力破解攻击。系统中没有速率限制!
  3. 解锁屏幕的密码 = 用于通过 sudo su 获取 root 权限的密码。
  4. 1-2 分钟后,屏幕上就会显示密码,我们还会将其保存到 /root/passcode 文件中,作为系统遭到入侵的证据。

关注我

在 Twitter @FilipKarc 和 LinkedIn 上关注我:LinkedIn。

screen

screen

下载工具