Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2016-2067 — 针对Android设备的GPU IOMMU DMA漏洞利用,通过用shellcode覆盖vdso.so来提权并在Nexus 6p上生成一个反向根shell。 | Kitploit
工具/GitHubGitHub/hhj4ck/cve-2016-2067
Android安全权限提升漏洞利用Shellcode后渗透利用移动安全Payload 开发二进制利用
GitHubhhj4ck/cve-2016-2067

CVE-2016-2067

针对Android设备的GPU IOMMU DMA漏洞利用,通过用shellcode覆盖vdso.so来提权并在Nexus 6p上生成一个反向根shell。

查看仓库
73374年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ADRENO GPU IOMMU DMA 漏洞利用

已在 Nexus 6p (google/angler/angler:6.0.1/MMB29M/2431559:user/release-keys) 上测试

关于漏洞

2016 年通过 Blackhat EU 讨论

关于利用程序

通过 iommu dma 写入,用 shellcode 覆盖 vdso.so。

因此,在 /init 执行 __kernel_clock_gettime 后,shellcode 将被执行。

/init 进程随后会反弹一个 root shell。

日志

root@kitploit:~
Reverse shell target: 127.0.0.1:4919
shellcode patch done
hook patch done
Waiting for reverse connect shell...
TERMINAL>>>
id
uid=0(root) gid=0(root) groups=0(root) context=u:r:init:s0

提示

在运行利用程序前,如果存在 /data/local/tmp/x 请删除。

如果等待时间过长,请尝试打开手机设置中的"时间和日期"选项。

移植到其他设备

检查 adreno 的版本,当前版本为 4xx 构建。

对于 5xx 及以上版本:

  • 使用 cp_type7_packet 代替 cp_type3_packet
  • 使用 IOCTL_KGSL_GPU_COMMAND 代替 IOCTL_KGSL_RINGBUFFER_ISSUEIBCMDS
下载工具