Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2012-6422 — 针对早期三星手机中引入的/dev/exynos-mem漏洞的利用程序。 | Kitploit
工具/GitHubGitHub/wired0ut/cve-2012-6422
权限提升漏洞分析漏洞利用CTF二进制利用
GitHubwired0ut/cve-2012-6422

CVE-2012-6422

针对早期三星手机中引入的/dev/exynos-mem漏洞的利用程序。

查看仓库
111个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Exynos 漏洞利用

这是一个针对早期三星手机中/dev/exynos-mem漏洞的概念验证(POC)文件。出于对内核漏洞研究的兴趣以及作为CTF挑战的一部分而编写。

漏洞利用

这些手机中引入的漏洞在于exynos-mem设备的权限设置。它允许用户同时拥有读写权限,即使是非 root 用户! exynos-mem 设备允许用户直接读取/写入/dev/mem,这意味着你可以直接写入内核代码/数据。

通过利用/proc/iomem,你可以快速找出哪些物理地址对应于操作系统中的哪部分内存,甚至还能找到内核代码/数据内存的位置。

该漏洞利用通过以下步骤实现获取 root 权限:

  1. 由于我们不是 root 用户,无法访问/proc/kallsyms,这限制了我们的能力。因此,我们扫描内核内存以找到 kallsyms 中使用的格式字符串(seq_printf(m, "%pK %c %s\n", (void *)iter->value, iter->type, iter->name);) 并将其修改为%p(而非%pK),以便将符号地址打印给用户。
  2. 读取/proc/kallsyms以找到符号nsown_capable的地址,该符号用于判断调用setuid()的用户是否具有相应权限。
  3. 使用该地址覆盖nsown_capable的函数代码,使其仅执行return true;,从而允许任何用户调用setuid()来设置任意uid。
  4. 调用setuid(0)和system(/bin/sh)。

注意

文件中的常量可能需要根据你的系统稍作调整;请根据需要设置它们。

下载工具