Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-0082-ExternalVibration — Dieses Repository enthält einen Proof-of-Concept für 📱🚀👑⚡, eine Deserialisierungsschwachstelle zur lokalen Rechteausweitung auf system_server in Android 10. Dieser Proof-of-Concept aktiviert nur einen privilegierten Intent. | Kitploit
Tools/GitHubGitHub/0x742/cve-2020-0082-externalvibration
Android-SicherheitPrivilege EscalationSchwachstellenanalyseExploitationMobile SicherheitLernen & BildungBinary-Exploitation
GitHub0x742/cve-2020-0082-externalvibration

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-0082-ExternalVibration

Dieses Repository enthält einen Proof-of-Concept für 📱🚀👑⚡, eine Deserialisierungsschwachstelle zur lokalen Rechteausweitung auf system_server in Android 10. Dieser Proof-of-Concept aktiviert nur einen privilegierten Intent.

Repository anzeigen
3021vor 5 JahrenVon Kitploit geprüft

CVE-2020-0082-PoC

Dieses Repository enthält einen Proof-of-Concept für 📱🚀👑⚡, eine Deserialisierungsschwachstelle für lokale Rechteausweitung auf system_server in Android 10. Dieser Proof-of-Concept aktiviert nur einen privilegierten Intent.

root@kitploit:~
In ExternalVibration of ExternalVibration.java, there is a possible activation of an arbitrary intent due to unsafe deserialization. This could lead to local escalation of privilege to system_server with no additional execution privileges needed. User interaction is not needed for exploitation.
Product: Android
Versions: Android-10
Android ID: A-140417434

diff --git a/core/java/android/os/ExternalVibration.java b/core/java/android/os/ExternalVibration.java
index 37ca868..041d21f 100644
--- a/core/java/android/os/ExternalVibration.java
+++ b/core/java/android/os/ExternalVibration.java
@@ -157,7 +157,6 @@
         out.writeInt(mUid);
         out.writeString(mPkg);
         writeAudioAttributes(mAttrs, out, flags);
-        out.writeParcelable(mAttrs, flags);
         out.writeStrongBinder(mController.asBinder());
         out.writeStrongBinder(mToken);
     }

Dieses Projekt dient ausschließlich zu Bildungs- und ethischen Testzwecken. Das Ausnutzen von Zielen ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesrechtlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

Referenzen

EvilParcel Exploitation
A-140417434
CVE-2020-0082

Tool herunterladen