Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2015-1538-1 — Ein Exploit für CVE-2015-1538-1 - Google Stagefright 'stsc' MP4-Atom: Integer-Überlauf mit Remote Code Execution | Kitploit
Tools/GitHubGitHub/renjithsasidharan/cve-2015-1538-1
Android-SicherheitPayload-GenerierungExploitationMobile SicherheitRemote-Access-ToolBinary-Exploitation
GitHubrenjithsasidharan/cve-2015-1538-1

cve-2015-1538-1

Ein Exploit für CVE-2015-1538-1 - Google Stagefright 'stsc' MP4-Atom: Integer-Überlauf mit Remote Code Execution

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
111vor 11 JahrenNoch nicht geprüft

Enthalten ist ein Python-Skript, das ein MP4 generiert, das die 'stsc'-Schwachstelle, auch bekannt als CVE-2015-1538 (#1), ausnutzt. Dies ist eine der kritischsten Schwachstellen, die ich in der Stagefright-Bibliothek gemeldet habe. Das erwartete Ergebnis des Exploits ist eine Reverse-Shell als media-Benutzer. Wie in meinen Black Hat- und DEF CON-Präsentationen ausgeführt, hat dieser Benutzer auch Zugriff auf einige Gruppen wie inet, audio, camera und mediadrm. Diese Gruppen erlauben es einem Angreifer, aus der Ferne Bilder aufzunehmen oder das Mikrofon abzuhören, ohne zusätzliche Schwachstellen auszunutzen.

Dieser Exploit hat mehrere Einschränkungen. Erstens ist es kein generischer Exploit. Er wurde nur auf einem einzigen Gerätemodell getestet. Mein Ziel war das Galaxy Nexus-Gerät mit Android 4.0.4, das nur eine partielle Implementierung von ASLR enthielt. Auch aufgrund von Unterschieden im Heap-Layout ist dies für sich genommen kein 100% zuverlässiger Exploit. Allerdings konnte ich eine 100%ige Zuverlässigkeit erreichen, wenn er über einen Angriffsvektor ausgeliefert wurde, der mehrere Versuche erlaubte. Schließlich war diese Schwachstelle eine von mehreren, die durch GCC 5.0s 'new[]'-Integer-Überlauf-Mitigation, die ab Android 5.0 vorhanden ist, entschärft wurde.

Viel Spaß! Bitte erwägen Sie, durch Forschung zur Android-Sicherheit beizutragen!

Tool herunterladen