GLM-5.3 및 Kimi K3를 사용한 Amazon Fire HD 10 루팅
2021년형 11세대 Amazon Fire HD 10이 네 가지 AI 모델의 조합을 통해 성공적으로 루팅되었으며, API 토큰과 구독 비용 총 $266.15를 지출했습니다. 이 과정은 알려진 그러나 패치되지 않은 커널 취약점(CVE-2022-38181)을 식별하고, 에이전트 기반 코딩 모델을 사용해 작동 가능한 악성코드를 개발하는 것으로 구성되었으며, 최종적으로 100개 이상의 Amazon 시스템 패키지를 제거하여 장치가 스스로 종료되는 것을 방지했습니다.
문제: 보호된 시스템 패키지
홈 어시스턴트 키오스크로 태블릿을 사용하는 사용자에게 장치가 하루에 여러 번 전원이 꺼졌습니다. 원격 진단 로그는 Software_Shutdown 이벤트를 나타내었으며, 재시작 및 종료 권한을 가진 시스템 서비스에 의해 트리거되었습니다.
ADB를 통해 몇몇 Amazon 서비스는 비활성화할 수 있었지만, com.amazon.device.software.ota를 포함한 세 가지 특정 패키지는 보호되어 비활성화할 수 없었습니다. 부트로더가 고정되어 있고, 이 특정 하드웨어/펌웨어 조합에 대해 공개된 루팅 방법이 없었기 때문에, 이러한 보호된 패키지를 제거하는 유일한 방법은 루트 접근 권한을 확보하는 것이었습니다.
AI 기반 악성코드 체인
장치를 루팅하기 위해 다양한 모델이 각기 다른 능력을 보이는 취약점 연구 및 악성코드 개발을 위해 다중 모델 파이프라인을 사용해야 했습니다.
1. Kimi K3를 통한 발견
Moonshot AI의 Kimi K3는 취약점을 식별하는 데 사용되었습니다. 사용자가 자신의 장치에 대한 루트 악성코드를 찾도록 모델에 요청한 후, Kimi K3는 Amazon의 OTA 이미지에서 커널을 추출하고, 알려진 Mali GPU 버그와 비교했습니다.
이 모델은 CVE-2022-38181을 식별했습니다. 이는 Arm의 Mali 커널 드라이버에서 발생하는 use-after-free 취약점입니다. 2022년 10월에 업스트림에서 패치되었고, Amazon은 2024년 6월(파이어 OS 7.3.2.9)에 패치했지만, 사용자의 장치는 7.3.2.6 버전을 사용 중이었기 때문에 여전히 취약했습니다. Kimi K3는 이후 약 30시간 동안 $164.25의 토큰을 사용해 트리거 및 메모리 쓰기 원시(primitive)를 구축했습니다.
2. GLM-5.2를 통한 개선
Kimi K3가 반복적인 커널 패닉에 빠진 후, 프로젝트는 GLM-5.2로 이관되었습니다. 이 모델은 악성코드 트리거의 설계 오류를 식별하여 500번 이상의 실패 시도를 막았습니다. 그러나 GLM-5.2는 칩셋의 CPU와 GPU 간 캐시 일관성이 부족하다는 것을 하드웨어 수준의 제약으로 잘못 판단하여 악성코드가 작동하지 않을 것이라고 결론지었습니다.
3. GLM-5.3를 통한 실행
Z.ai의 GLM-5.3는 최종 루팅을 위해 사용되었습니다. $80 구독 비용을 지불한 후 하루 만에 GLM-5.3는 이전 모델의 가정에서 두 가지 중요한 오류를 식별했습니다:
- 커널 재배치: 분석에 사용된 OTA 이미지에 비해 커널이
0x5C000만큼 이동되어 있음. - 메모리 형식: MediaTek 구현의 Mali 드라이버 페이지 테이블은 Arm 참조 소스와 다릅니다. 즉, 이전의 메모리 쓰기 원시는 잘못된 형식으로 쓰고 있었습니다.
이 오프셋과 형식을 수정함으로써 GLM-5.3는 selinux_enforcing 플래그를 permissive로 전환하고, 프로세스 자격 증명을 덮어쓰어 루트 쉘을 획득했습니다. 이관 후 루팅까지의 총 소요 시간은 8시간 5분이었습니다.
AI 보안 장치 비교
이 과정 전반에 걸쳐, 미국 기반 모델과의 상호작용에서 큰 장애를 겪었습니다. Claude(Anthropic)와 Codex(OpenAI)는 반복적으로 "사이버" 보안 장치를 트리거하여, 로그 요약이나 CPU 캐시 일관성에 대한 기술적 질문에 응답을 거부했습니다. 이는 타겟이 사용자의 자체 하드웨어임에도 불구하고 말입니다.
"미국의 전면 모델은 도움이 되지 않으며, 중국 모델은 도움이 되지만, 그들이 도와야 할지 여부에 대해 사고를 해야만 합니다."
이는 보안 연구자와 애호가들이 미국 모델의 광범위하고 둔한 보안 장치로 인해 차단되는 합법적인 사이버 보안 작업을 수행하기 위해 점점 더 중국의 전면 모델에 의존하고 있음을 보여줍니다.
루팅의 기술적 요약
- 취약점: CVE-2022-38181 (Arm Mali GPU 드라이버의 use-after-free).
- 방법: use-after-free를 통해 제어된 데이터로 메모리 재획득 → GPU를 통한 물리 메모리 쓰기 원시 →
selinux_enforcing플래그 전환 → 루트 쉘을 위한 프로세스 자격 증명 덮어쓰기. - 결과: 루트 접근 권한을 사용해 보호된 시스템 패키지에 대해
pm uninstall --user 0을 실행하여 시스템 파티션을 수정하지 않고도 100개 이상의 Amazon 패키지를 제거했습니다. - 적용 가능성: 이 방법은 2021년 HD 10의 파이어 OS 7.3.2.6에만 해당되며, 7.3.2.9 버전에서는 패치되었습니다.
Sources
관련
- Dispatch
- Dispatch
- Dispatch
- Dispatch
- Dispatch