
Exploit-Implementierung für CVE-2015-3864, die Schwachstellen in der Android Stagefright Media Library ausnutzt und eine Remote-Codeausführung sowie Rechteausweitung auf Android 5.1.1 Lollipop-Geräten ermöglicht.
Stagefright bezeichnet eine Reihe von Softwarefehlern in Android-Versionen 2.2 "Froyo" bis 5.1.1 "Lollipop", die immer noch 95% aller Android-Telefone betrafen. Wenn die Sicherheitslücke ausgenutzt wird, kann ein Angreifer Remote-Code-Ausführung und Privilegieneskalation nutzen, um beliebige Aktionen auf dem Gerät des Opfers durchzuführen. In diesem Projekt werde ich diese Sicherheitslücke verwenden, um Android 5.1.1 " Lollipop." auszunutzen.
Stichwörter: Android-Hacking, Handy-Hacking, Metasploit Framework.