Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC_CVE-2017-0807 — إثبات المفهوم لـ CVE-2017-0807 | Kitploit
أدوات/GitHubGitHub/kpatsakis/poc_cve-2017-0807
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالأمن الجوالالأوراق والأبحاثالتعلم والتعليم
GitHubkpatsakis/poc_cve-2017-0807

PoC_CVE-2017-0807

إثبات المفهوم لـ CVE-2017-0807

عرض المستودع
11منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

إثبات المفهوم لـ CVE-2017-0807

هذا تطبيق تجريبي بواجهة متعمدة غير محكمة لـ CVE-2017-0807 الذي أبلغ عنه Efthimios Alepis و Constantinos Patsakis. توضح الثغرة أنه بسبب مشكلات أمنية في كل إصدار من أندرويد حتى Nougat، يمكن لمستخدم غير مميز تراكب أي واجهة أندرويد تقريبًا وخداع المستخدم للحصول على مدخلاته. في التطبيق التجريبي نقوم بتراكب شاشة تجعل تطبيقنا مسؤولًا على الجهاز، ومع ذلك، هناك العديد من الاحتمالات الأخرى لاستغلال هذه الثغرة. على عكس الهجمات الأخرى، مثل الهجوم الخفي والخنجر، لا يطلب هجومنا أي إذن خطير أو نظامي مثل SYSTEM ALERT WINDOW. يمكن العثور على فيديو يعرض المشكلة هنا. لمزيد من التفاصيل، يمكن للقارئ المهتم الرجوع إلى: Alepis, Efthimios, and Constantinos Patsakis. "محاصرون بواجهة المستخدم: حالة أندرويد." International Symposium on Research in Attacks, Intrusions, and Defenses. Springer, Cham, 2017. رابط

روابط خارجية

NIST نشرة أمان Pixel / Nexus—أكتوبر 2017

هذا العمل تم دعمه من قبل المفوضية الأوروبية تحت برنامج Horizon 2020 (H2020)، كجزء من مشروع OPERANDO (رقم الاتفاقية 653704) ويستند إلى عمل من COST Action CRYPTACUS، بدعم من COST (التعاون الأوروبي في العلوم والتكنولوجيا).

تنزيل الأداة