Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2015-1538-1 — أداة استغلال لثغرة CVE-2015-1538-1 - تجاوز عدد صحيح في ذرة MP4 'stsc' في Google Stagefright يتيح تنفيذ تعليمات برمجية عن بُعد | Kitploit
أدوات/GitHubGitHub/oguzhantopgul/cve-2015-1538-1
أمان أندرويدتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالأمن الجوالأداة الوصول عن بعداستغلال الملفات الثنائية
GitHuboguzhantopgul/cve-2015-1538-1

cve-2015-1538-1

أداة استغلال لثغرة CVE-2015-1538-1 - تجاوز عدد صحيح في ذرة MP4 'stsc' في Google Stagefright يتيح تنفيذ تعليمات برمجية عن بُعد

عرض المستودع
312منذ 10 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الرجاء عدم مشاركة هذا مع أي شخص. يتم توفير هذا الكود لك بموجب FrienNDA. الأشخاص الذين يخالفون ذلك لن يُعتبروا أصدقاء بعد الآن.

يتضمن هذا سكربت بايثون يُنشئ ملف MP4 يستغل ثغرة 'stsc' المعروفة أيضًا باسم CVE-2015-1538 (#1). تُعد هذه واحدة من أكثر الثغرات خطورة التي أبلغت عنها في مكتبة Stagefright. النتيجة المتوقعة للاستغلال هي شل عكسي كمستخدم الوسائط (media user). كما هو مفصل في عروضي التقديمية في Black Hat و DEF CON، يمتلك هذا المستخدم أيضًا إمكانية الوصول إلى عدد لا بأس به من المجموعات مثل inet و audio و camera و mediadrm. تسمح هذه المجموعات للمهاجم بالتقاط الصور أو الاستماع إلى الميكروفون عن بُعد دون استغلال ثغرات إضافية.

هذا الاستغلال له عدة تحفظات. أولاً، ليس استغلالًا عامًا. تم اختباره للعمل على طراز جهاز واحد فقط. كان هدفي هو جهاز Galaxy Nexus الذي يعمل بنظام Android 4.0.4 ويحتوي على تنفيذ جزئي فقط لـ ASLR. أيضًا، نظرًا للاختلافات في تخطيط الكومة (heap)، فإن هذا ليس استغلالًا موثوقًا بنسبة 100% بحد ذاته. ومع ذلك، تمكنت من تحقيق موثوقية 100% عند تسليمه عبر ناقل هجوم يسمح بمحاولات متعددة. أخيرًا، كانت هذه الثغرة واحدة من عدة ثغرات تم تحييدها بواسطة تخفيف تجاوز الأعداد الصحيحة 'new[]' في GCC 5.0 الموجود في Android 5.0 والإصدارات الأحدث.

استمتع! يرجى التفكير في المساهمة في أمن Android من خلال البحث!

تنزيل الأداة