Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2019-14326 — تصعيد الامتيازات في محاكي Andy | Kitploit
أدوات/GitHubGitHub/seqred-s-a/cve-2019-14326
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن الجوال
GitHubseqred-s-a/cve-2019-14326

cve-2019-14326

تصعيد الامتيازات في محاكي Andy

عرض المستودع
12منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVEID: CVE-2019-14326

اسم المنتج (المنتجات) المتأثّر وإصداراته: Andy (جميع الإصدارات حتى 46.11.113)

نوع المشكلة: CWE-284: التحكم غير السليم في الوصول


الملخص

Andy هو محاكي أندرويد لأنظمة ويندوز وماك.

أثناء اختباراتنا، عثرنا على منافذ TCP محلية مفتوحة يمكن استغلالها لرفع الامتيازات من المستخدم إلى root. جميع إصدارات Andy (حتى 46.11.113 وما يشمله، وربما إصدارات أحدث أيضًا) تتيح الوصول عبر telnet وssh إلى حساب root بدون حماية بكلمة مرور.

الوصف

يفتح محاكي Andy المنفذين 22 و23 داخل أنظمة أندرويد المُحاكاة. وهذان المنفذان هما منفذا ssh وtelnet، ويتيحان الوصول إلى قشرة root بدون حماية بكلمة مرور. ورغم أن الثغرة غير قابلة للاستغلال عن بُعد لأن جهاز أندرويد المُحاكى لا يظهر إلا داخل شبكة VMWare لا يمكن الوصول إليها إلا من نظام التشغيل المضيف ومن نظام أندرويد المُحاكى نفسه، إلا أنه يمكن استخدامها بواسطة تطبيقات خبيثة مثبّتة داخل الأنظمة المُحاكاة لرفع الامتيازات إلى root بدون أي تفاعل من المستخدم.

إعادة الإنتاج

echo "[command_to_execute]" | busybox telnet localhost 23

التخفيف

أوقِف تشغيل خدمتَي telnet وssh (daemons).

تنزيل الأداة