Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2015-1538-1 — استغلال Python لثغرة CVE-2015-1538-1 يستهدف تجاوز عدد صحيح في ذرة MP4 'stsc' الخاصة بـ Stagefright لتحقيق تنفيذ كود عن بُعد وقشرة عكسية على أجهزة Android. | Kitploit
أدوات/GitHubGitHub/jduck/cve-2015-1538-1
أمان أندرويدتوليد الحمولةالاستغلالأمن الجوالأداة الوصول عن بعداستغلال الملفات الثنائية
GitHubjduck/cve-2015-1538-1

cve-2015-1538-1

استغلال Python لثغرة CVE-2015-1538-1 يستهدف تجاوز عدد صحيح في ذرة MP4 'stsc' الخاصة بـ Stagefright لتحقيق تنفيذ كود عن بُعد وقشرة عكسية على أجهزة Android.

عرض المستودع
2051164منذ 11 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مُضمن هو سكربت بايثون يقوم بإنشاء ملف MP4 يستغل الثغرة ‘stsc’ المعروفة أيضًا باسم CVE-2015-1538 (#1). هذه واحدة من أكثر الثغرات خطورة التي أبلغت عنها في مكتبة Stagefright. النتيجة المتوقعة من الاستغلال هي شل عكسي (reverse shell) كمستخدم media. كما هو مفصل في عروضي التقديمية في Black Hat و DEF CON، فإن هذا المستخدم لديه أيضًا وصول إلى العديد من المجموعات مثل inet و audio و camera و mediadrm. تسمح هذه المجموعات للمهاجم بالتقاط الصور أو الاستماع إلى الميكروفون عن بُعد دون استغلال ثغرات إضافية.

هذا الاستغلال له عدة تحفظات. أولاً، ليس استغلالًا عامًا. تم اختباره ليعمل فقط على طراز جهاز واحد. كان هدفي هو جهاز Galaxy Nexus الذي يعمل بنظام Android 4.0.4 والذي يحتوي على تطبيق جزئي فقط لـ ASLR. أيضًا، بسبب الاختلافات في تخطيط الكومة (heap)، فإن هذا الاستغلال ليس موثوقًا بنسبة 100% بمفرده. ومع ذلك، تمكنت من تحقيق موثوقية بنسبة 100% عند تقديمه من خلال ناقل هجوم يسمح بعدة محاولات. أخيرًا، كانت هذه الثغرة واحدة من عدة ثغرات تم تحييدها بواسطة تخفيف تجاوز عدد صحيح ‘new[]’ في GCC 5.0 الموجود في Android 5.0 والإصدارات الأحدث.

استمتع! يرجى التفكير في المساهمة في أمان Android من خلال البحث!

تنزيل الأداة