Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-0082-ExternalVibration — يحتوي هذا المستودع على إثبات المفهوم لـ 📱🚀👑⚡، وهي ثغرة إلغاء التسلسل لتصعيد الامتيازات المحلية إلى system_server في أندرويد 10. هذا الإثبات يقوم فقط بتفعيل intent مُمتاز. | Kitploit
أدوات/GitHubGitHub/0x742/cve-2020-0082-externalvibration
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالأمن الجوالالتعلم والتعليماستغلال الملفات الثنائية
GitHub0x742/cve-2020-0082-externalvibration

CVE-2020-0082-ExternalVibration

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

يحتوي هذا المستودع على إثبات المفهوم لـ 📱🚀👑⚡، وهي ثغرة إلغاء التسلسل لتصعيد الامتيازات المحلية إلى system_server في أندرويد 10. هذا الإثبات يقوم فقط بتفعيل intent مُمتاز.

عرض المستودع
3021منذ 5 سنواتتمت المراجعة من قبل Kitploit

CVE-2020-0082-PoC

يحتوي هذا المستودع على إثبات المفهوم لـ 📱🚀👑⚡، وهي ثغرة في إلغاء التسلسل تؤدي إلى رفع الامتيازات محليًا إلى system_server في Android 10. هذا الإثبات يقوم فقط بتفعيل نية مميزة.

root@kitploit:~
In ExternalVibration of ExternalVibration.java, there is a possible activation of an arbitrary intent due to unsafe deserialization. This could lead to local escalation of privilege to system_server with no additional execution privileges needed. User interaction is not needed for exploitation.
Product: Android
Versions: Android-10
Android ID: A-140417434

diff --git a/core/java/android/os/ExternalVibration.java b/core/java/android/os/ExternalVibration.java
index 37ca868..041d21f 100644
--- a/core/java/android/os/ExternalVibration.java
+++ b/core/java/android/os/ExternalVibration.java
@@ -157,7 +157,6 @@
         out.writeInt(mUid);
         out.writeString(mPkg);
         writeAudioAttributes(mAttrs, out, flags);
-        out.writeParcelable(mAttrs, flags);
         out.writeStrongBinder(mController.asBinder());
         out.writeStrongBinder(mToken);
     }

هذا المشروع مصمم لأغراض تعليمية واختبارية أخلاقية فقط. استغلال الأهداف دون موافقة متبادلة مسبقة غير قانوني. إنها مسؤولية المستخدم النهائي الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يتحملون مسؤولية أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

المراجع

استغلال EvilParcel
A-140417434
CVE-2020-0082

تنزيل الأداة