Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2015-1538-1 — Ein Exploit für CVE-2015-1538-1 - Google Stagefright 'stsc' MP4 Atom Integer Overflow Remote Code Execution | Kitploit
Tools/GitHubGitHub/oguzhantopgul/cve-2015-1538-1
Android-SicherheitPayload-GenerierungSchwachstellenanalyseExploitationMobile SicherheitRemote-Access-ToolBinary-Exploitation
GitHuboguzhantopgul/cve-2015-1538-1

cve-2015-1538-1

Ein Exploit für CVE-2015-1538-1 - Google Stagefright 'stsc' MP4 Atom Integer Overflow Remote Code Execution

Repository anzeigen
3123vor 11 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BITTE TEILE DIES MIT NIEMANDEM. DIESER CODE WIRD DIR UNTER FrienNDA ZUR VERFÜGUNG GESTELLT. PERSONEN, DIE DIES VERLETZEN, WERDEN NICHT MEHR ALS FREUNDE BETRACHTET.

Enthalten ist ein Python-Skript, das eine MP4-Datei generiert, die die 'stsc'-Sicherheitslücke ausnutzt, auch bekannt als CVE-2015-1538 (#1). Dies ist eine der kritischsten Sicherheitslücken, die ich in der Stagefright-Bibliothek gemeldet habe. Das erwartete Ergebnis des Exploits ist eine Reverse Shell als Media-Benutzer. Wie in meinen Präsentationen auf der Black Hat und DEF CON ausgeführt, hat dieser Benutzer auch Zugriff auf einige Gruppen wie inet, audio, camera und mediadrm. Diese Gruppen ermöglichen es einem Angreifer, aus der Ferne Fotos aufzunehmen oder das Mikrofon abzuhören, ohne zusätzliche Sicherheitslücken auszunutzen.

Dieser Exploit hat mehrere Einschränkungen. Erstens ist es kein generischer Exploit. Er wurde nur auf einem einzigen Gerätemodell getestet. Mein Ziel war das Galaxy Nexus mit Android 4.0.4, das nur eine teilweise Implementierung von ASLR enthielt. Auch aufgrund von Unterschieden im Heap-Layout ist dies allein kein 100% zuverlässiger Exploit. Allerdings konnte ich eine 100%ige Zuverlässigkeit erreichen, wenn er über einen Angriffsvektor ausgeliefert wurde, der mehrere Versuche erlaubte. Schließlich war diese Sicherheitslücke eine von mehreren, die durch die 'new[]'-Integer-Überlauf-Absicherung von GCC 5.0, die ab Android 5.0 vorhanden ist, entschärft wurde.

Viel Spaß! Bitte erwäge, durch Forschung zur Android-Sicherheit beizutragen!

Tool herunterladen