Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-9411 — كود استغلال لـ CVE-2018-9411 لـ MediaCasService | Kitploit
أدوات/GitHubGitHub/tamirzb/cve-2018-9411
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubtamirzb/cve-2018-9411

CVE-2018-9411

كود استغلال لـ CVE-2018-9411 لـ MediaCasService

عرض المستودع
5214منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-9411

كود استغلال الثغرة CVE-2018-9411 لخدمة MediaCasService.

لاحظ أن هذا الاستغلال يُقدَّم فقط لأغراض تعليمية أو دفاعية؛ ولا يُقصد منه أي استخدام ضار أو هجومي.

الشرح الكامل للثغرة والاستغلال متاح على مدونة Zimperium.

إذا كان لديك أي أسئلة، يمكنك مراسلتي على تويتر (@tamir_zb).

البناء

ملاحظة: هذا الاستغلال مصمم للعمل فقط على جهاز وإصدار محددين - Pixel 2 مع تحديث الأمان لشهر مايو 2018 (البصمة: google/walleye/walleye:8.1.0/OPM2.171019.029.B1/4720900:user/release-keys).

للبناء:

  1. قم بتنزيل كود مصدر أندرويد.
  2. ضع هذا المستودع في AOSP/external.
  3. نفذ الأوامر التالية:
root@kitploit:~
cd AOSP
source build/envsetup.sh
make cas_exploit

النتيجة

تشغيل ناجح لهذا الاستغلال يجب أن يحصل على وصول إلى جهاز TEE، والذي سيتم إظهاره عن طريق الحصول على إصدار QSEOS.

مثال على مخرجات الاستغلال:

root@kitploit:~
[+] Prepared descrambler object
[+] Determined small heap address (address = 0xec9d8000)
[+] Prepared remote threads
[+] Found target thread (stack address = 0xeb42b000, libc address = 0xec51d000)
[+] Copied data for ROP chain
[+] ROP stack written
[+] Running ROP chain...
[+] QSEOS version = 0x14
تنزيل الأداة