Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/michaelroland/omapi-cve-2015-6606-exploit
Android-SicherheitSchwachstellenanalyseExploitationMobile SicherheitPayload-EntwicklungBinary-Exploitation
GitHubmichaelroland/omapi-cve-2015-6606-exploit

omapi-cve-2015-6606-exploit

Einfacher Exploit zur Verifikation von CVE-2015-6606

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
338vor 10 JahrenNoch nicht geprüft

Einfacher Exploit zur Verifikation von CVE-2015-6606

Dies ist ein einfacher Exploit zur Verifikation einer Code-Injection-Schwachstelle, die im SEEK-Smartcard-Dienst in den Versionen 3.1.0 und darunter existiert (CVE-2015-6606, Google interner Bug# ANDROID-22301786). Die Schwachstelle ermöglicht es speziell präparierten Android-Anwendungspaketen, beliebigen Code in den Ausführungskontext des Smartcard-Systemdienstes einzuschleusen. Dieser Code erbt alle Berechtigungen, die diesem Systemdienst gewährt werden, einschließlich signatur- oder systembasierter Berechtigungen, die normalerweise nicht an Drittanbieter-Apps vergeben werden.

Weitere Details finden sich in unserem Bericht Executing Arbitrary Code in the Context of the Smartcard System Service (siehe Literaturverzeichnis unten).

HAFTUNGSAUSSCHLUSS

Sie verwenden diese Anwendung auf eigenes Risiko. Wir übernehmen keine Verantwortung für Schäden, die durch diese Anwendung, unsachgemäße Verwendung oder Ungenauigkeiten in diesem Handbuch verursacht werden.

LITERATUR

  • CVE-2015-6606
  • Google: Nexus Security Bulletin - October 2015
  • M. Roland: "Executing Arbitrary Code in the Context of the Smartcard System Service," arXiv:1601.05833 [cs.CR], Computing Research Repository (CoRR), arXiv.org/corr, University of Applied Sciences Upper Austria, JR-Center u'smile, Januar 2016.
  • M. Roland und M. Hlzl: "Open Mobile API: Accessing the UICC on Android Devices," arXiv:1601.03027 [cs.CR], Computing Research Repository (CoRR), arXiv.org/corr, University of Applied Sciences Upper Austria, JR-Center u'smile, Januar 2016.

Lizenz: GNU General Public License v3.0

Tool herunterladen