Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-28663 — CVE-2021-28663(Android 内核后门漏洞内部)的基础 PoC 泄露 | Kitploit
工具/GitHubGitHub/lntrx/cve-2021-28663
Android安全漏洞分析漏洞利用移动安全二进制利用
GitHublntrx/cve-2021-28663

CVE-2021-28663

CVE-2021-28663(Android 内核后门漏洞内部)的基础 PoC 泄露

查看仓库
128284年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-28663

针对 CVE-2021-28663 的基础信息泄露 PoC(Android 内核后门漏洞内幕)

这是针对 CVE-2021-28663 的基础 PoC。Mali GPU Android 内核驱动中存在一个设计缺陷。

  1. 创建一个 GPU_VA,并对其执行 mmap,这样我们就能获得物理页对应的虚拟地址。
  2. 为物理页创建一个别名,但不要执行 mmap,这样 gpu_mapping 保持为 1。
  3. 将 GPU_VA 的标志修改为 BASE_MEM_DONT_NEED。Mali 会将这些页置为可驱逐状态。
  4. 由于我们已经持有别名页的 reg,现在可以对其执行 mmap。这将使我们从 CPU 获得 RDONLY 访问权限。

示例运行:

示例运行 CVE-2021-28663

示例运行 CVE-2021-28663

示例运行 CVE-2021-28663

下载工具