Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2016-3861 — تناولي الموسّع لثغرة CVE 2016-3861 في libutils الخاصة بمارك براند | Kitploit
أدوات/GitHubGitHub/kswzzl/cve-2016-3861
توليد الحمولةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليماستغلال الملفات الثنائية
GitHubkswzzl/cve-2016-3861

CVE-2016-3861

تناولي الموسّع لثغرة CVE 2016-3861 في libutils الخاصة بمارك براند

عرض المستودع
174منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2016-3861

نسخة موسّعة من استغلال libutils الخاص بـ Mark Brand، من مقال مدونة Google Project Zero: https://googleprojectzero.blogspot.com/2016/09/return-to-libstagefright-exploiting.html

الاختلافات الرئيسية:

  • جميع ملفات mp4 المستخدمة في الاستغلال يتم توليدها ديناميكيًا داخل المتصفح
  • يتضمن خيار 'extra_groom' نظرًا لأن بعض إصدارات AOSP في نطاق الإصدارات 5-6 تتطلب تهيئة إضافية للكومة (heap grooming)

هل يعمل هذا فعلاً؟

  • نعم، لكنه يمنح التحكم في PC فقط، ولا يقوم بأي شيء آخر
  • لقد وفّرت عناوين hard-coded لإصدار AOSP واحد فقط، والذي عمل على هاتف Nexus 5 احتياطي كان بحوزتي
  • جرّبت هذا الاستغلال على طرازات هواتف أخرى (مثل Samsung)، ويبدو أن تهيئة الكومة (heap groom) مختلفة تمامًا
  • الكود قديم، والتعليقات ليست رائعة تمامًا

كانت هذه أول تجربة لي في استغلال المتصفحات، وقد أردت فقط أن أرى إن كان بمقدوري فعل ذلك. في النهاية، تحوّل الأمر إلى مجرد تمرين في تعلّم تحليل mp4 وبعض التفاصيل الداخلية لـ libmedia.

تنزيل الأداة