
تطبيق استغلال لـ CVE-2021-39670 و CVE-2021-39690، وهما ثغرتان دائمتان في رفض الخدمة في نظام خلفية أندرويد.
يعرض هذا التطبيق ثغرتين أمنيتين شديدتي الخطورة من نوع الحرمان الدائم من الخدمة في خدمة WallpaperManagerService في أندرويد، والتي اكتشفتها: CVE-2021-39670 وCVE-2021-39690.
بعد تشغيل أي من الثغرتين، سيعيد الجهاز الانهيار وإعادة التشغيل بشكل متكرر.
الشرح قريباً! :)
setStream في WallpaperManager لاستنزاف ذاكرة الجهاز عن طريق تعيين ملف صورة نقطية خبيث كخلفية للشاشة.WallpaperManagerService، وإضافة نظام استرداد قائم على الملفات في حال فشل فك تشفير الخلفية.SurfaceFlinger أو استنزاف ذاكرة الجهاز.SurfaceFlinger، ثم تم التخفيف منه بالكامل بواسطة إضافة حد للحشو في WallpaperManager.على حد علمي، الأجهزة التي تعطلت بسبب هذه الثغرات لا يمكن إصلاحها إلا من خلال إعادة ضبط المصنع. يرجى تشغيل هذا التطبيق على مسؤوليتك الخاصة. لاحظ أن هذا المشروع يُقدم لأغراض تعليمية فقط؛ من فضلك لا تستخدمه في أنشطة ضارة.