使用 GLM-5.3 和 Kimi K3 对 Amazon Fire HD 10 进行 Root
通过结合使用四种 AI 模型,成功对一台 Amazon Fire HD 10(第 11 代,2021 年)进行了 Root 并去除了冗余软件(debloated),总计花费了 266.15 美元的 API token 和订阅费用。该过程涉及识别一个已知但尚未修复的内核漏洞(CVE-2022-38181),并使用智能体编码模型构建了一个可用的漏洞利用程序(exploit),最终删除了超过 100 个 Amazon 系统软件包,以防止设备自动关机。
问题:受保护的系统软件包
对于一名将平板电脑用作 Home Assistant 展台(kiosk)的用户来说,设备开始每天多次自动关机。遥测日志显示发生了 Software_Shutdown 事件,这是由具有重启和关机权限的系统服务触发的。
虽然可以通过 ADB 禁用一些 Amazon 服务,但有三个特定的软件包——包括 com.amazon.device.software.ota——是受保护的,无法被禁用。由于引导加载程序(bootloader)已被锁定,且针对这种特定的硬件/固件组合尚未发布任何 Root 方法,因此移除这些受保护软件包的唯一方法是获取 Root 权限。
AI 驱动的漏洞利用链
Root 过程需要一个多模型流水线,因为不同的模型在漏洞研究和漏洞利用程序开发方面表现出不同的能力。
1. 使用 Kimi K3 进行发现
Kimi K3(由 Moonshot AI 提供)被用于识别漏洞。在用户提示模型寻找其自有设备的 Root 漏洞利用程序后,Kimi K3 从 Amazon 的 OTA 镜像中提取了内核,并将其与已知的 Mali GPU 漏洞进行交叉比对。
它识别出了 CVE-2022-38181,这是 Arm Mali 内核驱动程序中的一个释放后使用(use-after-free)漏洞。尽管该漏洞在 2022 年 10 月已在源码端被修复,并在 2024 年 6 月(Fire OS 7.3.2.9)被 Amazon 修复,但用户的设备运行的是 7.3.2.6 版本,因此仍存在漏洞。随后,Kimi K3 花费了大约 30 小时和 164.25 美元的 token 费用来构建触发器和内存写入原语(memory-write primitive)。
2. 使用 GLM-5.2 进行优化
在 Kimi K3 陷入了重复内核崩溃(kernel panics)的瓶颈后,项目被移交给 GLM-5.2。该模型识别出了漏洞利用程序触发器中的一个设计缺陷,从而停止了 500 多次失败尝试的循环。然而,GLM-5.2 错误地认为芯片组中 CPU 和 GPU 之间的缓存一致性(cache coherency)缺失是一个硬件层面的限制,会导致漏洞利用程序无法工作。
3. 使用 GLM-5.3 进行执行
GLM-5.3(来自 Z.ai)被用于完成 Root 过程。在支付了 80 美元的订阅费用并仅用了一天时间后,GLM-5.3 识别出了之前模型假设中的两个关键错误:
- 内核重定位:内核相对于用于分析的 OTA 镜像偏移了
0x5C000。 - 内存格式:MediaTek 实现的 Mali 驱动程序页表与 Arm 参考源码不同,这意味着之前的内存写入原语是在以错误的格式进行写入。
通过修正这些偏移量和格式,GLM-5.3 成功地将 selinux_enforcing 标志位翻转为 permissive 模式,并覆盖了进程凭据以授予 Root shell。从移交到成功 Root 的总时间为 8 小时 5 分钟。
AI 安全防护措施的对比
在整个过程中,用户遇到了来自美国模型的显著阻碍。Claude (Anthropic) 和 Codex (OpenAI) 反复触发了“网络安全”防护措施,拒绝总结日志或回答有关 CPU 缓存一致性的技术问题,即使目标是用户自己的硬件。
"American frontier models won’t help and Chinese will, but not without reasoning about whether they should."
这突显了日益增长的分歧:安全研究人员和爱好者们正越来越多地转向中国的前沿模型,以执行那些会被美国模型宽泛且粗暴的防护措施所拦截的合法网络安全工作。
Root 过程的技术总结
- 漏洞:CVE-2022-38181(Arm Mali GPU 驱动程序中的释放后使用漏洞)。
- 方法:利用释放后使用漏洞通过受控数据回收内存 $
ightarrow$ 使用 GPU 写入原语写入物理内存 $
ightarrow$ 翻转
selinux_enforcing$ ightarrow$ 覆盖进程凭据以获取 Root shell。 - 结果:利用 Root 权限对受保护的系统软件包执行了
pm uninstall --user 0,在不修改系统分区的情况下删除了 100 多个 Amazon 软件包。 - 适用性:此方法仅适用于 2021 年款 HD 10 上的 Fire OS 7.3.2.6 版本;该版本在 7.3.2.9 版本中已被修复。
Sources
相关
- Dispatch
- Dispatch
- Dispatch
- Dispatch
- Dispatch