
Python-Skript zum Erstellen einer bösartigen MP4-Datei und Starten eines CherryPy-Webservers, der eine einfache HTML-Seite mit der eingebetteten Datei hostet. Nutzt eine weitere Stagefright-Sicherheitslücke aus, den Integer-Überlauf (CVE-2015-3864).
Python-Skript zum Erstellen einer bösartigen MP4-Datei und zum Starten eines Webservers, der eine Seite mit der eingebetteten 'Video'-Datei auf Port 8080 bereitstellt.
Dies nutzt eine weitere Stagefright-Schwachstelle aus, die Integer-Überlauf-Schwachstelle (CVE-2015-3864), veröffentlicht von Exodus Intelligence.
####** Verwendung: scaredycat.py [-h] [-p PAYLOAD] [-v] [libcfile]
optionale Argumente:
libcfile Pfad zur libc.so-Datei (normalerweise in /system/lib auf
Android-Geräten). Eine ist im Repository enthalten.
-h, --help diese Hilfemeldung anzeigen und beenden
-p PAYLOAD, --payload PAYLOAD
Pfad zum Shellcode/Payload, der in die MP4-Datei eingefügt werden soll.
Ein generischer, von Meterpreter erstellter, ist enthalten.
-v, --version Versionsinformationen