Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2015-1538-1 — Python-Exploit für CVE-2015-1538-1, der auf den Integer-Überlauf des 'stsc'-MP4-Atoms von Stagefright abzielt, um eine Remote-Codeausführung und eine Reverse Shell auf Android-Geräten zu erreichen. | Kitploit
Tools/GitHubGitHub/jduck/cve-2015-1538-1
Android-SicherheitPayload-GenerierungExploitationMobile SicherheitRemote-Access-ToolBinary-Exploitation
GitHubjduck/cve-2015-1538-1

cve-2015-1538-1

Python-Exploit für CVE-2015-1538-1, der auf den Integer-Überlauf des 'stsc'-MP4-Atoms von Stagefright abzielt, um eine Remote-Codeausführung und eine Reverse Shell auf Android-Geräten zu erreichen.

Repository anzeigen
2051164vor 11 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Enthalten ist ein Python-Skript, das eine MP4-Datei generiert, die die 'stsc'-Sicherheitslücke (auch bekannt als CVE-2015-1538, #1) ausnutzt. Dies ist eine der kritischsten Sicherheitslücken, die ich in der Stagefright-Bibliothek gemeldet habe. Das erwartete Ergebnis des Exploits ist eine Reverse-Shell als Media-Benutzer. Wie in meinen Präsentationen auf der Black Hat und der DEF CON ausgeführt, hat dieser Benutzer auch Zugriff auf einige Gruppen wie inet, audio, camera und mediadrm. Diese Gruppen ermöglichen es einem Angreifer, aus der Ferne Fotos aufzunehmen oder das Mikrofon abzuhören, ohne zusätzliche Sicherheitslücken auszunutzen.

Dieser Exploit hat mehrere Einschränkungen. Erstens handelt es sich nicht um einen generischen Exploit. Er wurde nur auf einem einzigen Gerätemodell getestet. Mein Ziel war das Galaxy Nexus mit Android 4.0.4, das nur eine teilweise Implementierung von ASLR enthielt. Außerdem ist dieser Exploit aufgrund von Abweichungen im Heap-Layout allein nicht zu 100 % zuverlässig. Ich konnte jedoch eine 100%ige Zuverlässigkeit erreichen, wenn er über einen Angriffsvektor ausgeliefert wurde, der mehrere Versuche erlaubte. Schließlich war diese Sicherheitslücke eine von mehreren, die durch die Integer-Überlauf-Absicherung von 'new[]' in GCC 5.0 neutralisiert wurde, die ab Android 5.0 vorhanden ist.

Viel Spaß! Bitte erwägen Sie, durch Forschung zur Sicherheit von Android beizutragen!

Tool herunterladen