使用 GLM-5.3 與 Kimi K3 對 Amazon Fire HD 10 進行 Root
一台 Amazon Fire HD 10 (11th gen, 2021) 透過結合四種 AI 模型成功完成了 Root 與去臃腫化(debloat),總共花費了 266.15 美元的 API token 與訂閱費用。此過程涉及識別一個已知但尚未修補的內核漏洞(CVE-2022-38181),並使用代理編碼模型(agentic coding models)來構建可用的漏洞利用程式(exploit),最終移除了超過 100 個 Amazon 系統套件,以防止裝置自動關機。
問題:受保護的系統套件
對於一位將平板電腦作為 Home Assistant 展示機(kiosk)使用的使用者而言,該裝置每天會多次自動關機。遙測日誌顯示發生了 Software_Shutdown 事件,這是由具有重啟與關機權限的系統服務所觸發的。
雖然可以透過 ADB 停用數個 Amazon 服務,但有三個特定的套件——包括 com.amazon.device.software.ota——受到保護且無法停用。由於引導加載程序(bootloader)已被熔斷且沒有針對此特定硬體/韌體組合的公開 Root 方法,移除這些受保護套件的唯一方法就是取得 Root 權限。
AI 驅動的漏洞利用鏈
Root 裝置需要一個多模型流水線,因為不同的模型在漏洞研究與漏洞利用開發方面展現出不同的能力。
1. 使用 Kimi K3 進行探索
Kimi K3 (由 Moonshot AI 提供) 被用於識別漏洞。在使用者向模型提出尋找其自有裝置 Root 漏洞利用程式的要求後,Kimi K3 從 Amazon 的 OTA 映像檔中提取了內核,並將其與已知的 Mali GPU 錯誤進行交叉比對。
它識別出了 CVE-2022-38181,這是 Arm Mali 內核驅動程式中的一個 use-after-free 漏洞。雖然該漏洞在 2022 年 10 月已在 upstream 修補,並在 2024 年 6 月由 Amazon 修補(Fire OS 7.3.2.9),但使用者的裝置正運行著 7.3.2.6 版本,因此仍存在漏洞。隨後,Kimi K3 花費了約 30 小時與 164.25 美元的 token 費用來構建觸發機制與記憶體寫入原語(memory-write primitive)。
2. 使用 GLM-5.2 進行優化
在 Kimi K3 陷入重複內核崩潰(kernel panics)的瓶頸後,專案被移交給 GLM-5.2。此模型識別出了漏洞利用程式觸發機制中的一個設計錯誤,停止了超過 500 次失敗嘗試的循環。然而,GLM-5.2 錯誤地得出結論,認為晶片組上 CPU 與 GPU 之間的快取一致性(cache coherency)缺失是硬體層級的限制,會導致漏洞利用程式無法運作。
3. 使用 GLM-5.3 進行執行
GLM-5.3 (來自 Z.ai) 被用於完成 Root 流程。在支付 80 美元的訂閱費用後的一天內,GLM-5.3 識別出了先前模型假設中的兩個關鍵錯誤:
- 內核重定位 (Kernel Relocation):內核相對於用於分析的 OTA 映像檔偏移了
0x5C000。 - 記憶體格式 (Memory Format):MediaTek 實作的 Mali 驅動程式分頁表(page tables)與 Arm 的參考源碼不同,這意味著先前的記憶體寫入原語是在錯誤的格式下進行寫入。
透過修正這些偏移量與格式,GLM-5.3 成功地將 selinux_enforcing 旗標切換為 permissive 模式,並覆寫了程序權限以授予 Root shell。從移交到成功 Root 的總時間為 8 小時 5 分鐘。
AI 安全防護措施的比較
在整個過程中,使用者遇到了來自美國模型的顯著阻礙。Claude (Anthropic) 與 Codex (OpenAI) 反覆觸發了「網路安全」防護措施,拒絕總結日誌或回答關於 CPU 快取一致性的技術問題,即使目標是使用者的自有硬體。
"American frontier models won’t help and Chinese will, but not without reasoning about whether they should."
這突顯了日益擴大的分歧:安全研究人員與愛好者正日益轉向使用中國的前沿模型,以執行那些會被美國模型廣泛且粗放的防護措施所阻礙的合法網路安全工作。
Root 技術摘要
- 漏洞:CVE-2022-38181 (Arm Mali GPU 驅動程式中的 Use-after-free)。
- 方法:利用 Use-after-free 重新獲取受控數據的記憶體 $
ightarrow$ 使用 GPU 寫入原語寫入實體記憶體 $
ightarrow$ 切換
selinux_enforcing$ ightarrow$ 覆寫程序權限以取得 Root shell。 - 結果:利用 Root 權限對受保護的系統套件執行
pm uninstall --user 0,在不修改系統分區的狀況下移除了 100 多個 Amazon 套件。 - 適用性:此方法僅適用於 2021 年款 HD 10 上的 Fire OS 7.3.2.6;在 7.3.2.9 版本中已修補。
Sources
相關
- Dispatch
- Dispatch
- Dispatch
- Dispatch
- Dispatch