Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2019-14326 — Privilegieneskalation im Andy-Emulator | Kitploit
Tools/GitHubGitHub/seqred-s-a/cve-2019-14326
Android-SicherheitPrivilege EscalationSchwachstellenanalyseExploitationPenetrationstestsMobile Sicherheit
GitHubseqred-s-a/cve-2019-14326

cve-2019-14326

Privilegieneskalation im Andy-Emulator

Repository anzeigen
12vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVEID: CVE-2019-14326

Name des betroffenen Produkts/der betroffenen Produkte und Version(en): Andy (alle Versionen bis 46.11.113)

Problemtyp: CWE-284: Improper Access Control


Zusammenfassung

Andy ist ein Android-Emulator für Windows und Mac.

Während unserer Tests haben wir offene lokale TCP-Ports gefunden, die ausgenutzt werden könnten, um Berechtigungen von Benutzer auf Root zu erhöhen. Alle Versionen von Andy (bis einschließlich 46.11.113 und möglicherweise auch neuere Versionen) erlauben Telnet- und SSH-Zugriff auf das Root-Konto ohne Passwortschutz.

Beschreibung

Andy-Emulator öffnet die Ports 22 und 23 innerhalb der emulierten Android-Systeme. Dies sind SSH- und Telnet-Ports, die Zugriff auf die Root-Shell ohne Passwortschutz gewähren. Obwohl das Problem nicht remote ausnutzbar ist, da das emulierte Android-Gerät nur innerhalb eines VMWare-Netzwerks sichtbar ist, das nur vom Host-Betriebssystem und dem emulierten Android-System selbst erreichbar ist, kann es von bösartigen Apps, die in den emulierten Systemen installiert sind, genutzt werden, um ohne Benutzereingriff Berechtigungen auf Root zu erhöhen.

Reproduktion

echo "[command_to_execute]" | busybox telnet localhost 23

Gegenmaßnahme

Beenden Sie die Telnet- und SSH-Daemons.

Tool herunterladen