Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Wallbreak — Exploit-App für CVE-2021-39670 und CVE-2021-39690, zwei permanente Denial-of-Service-Schwachstellen im Wallpaper-System von Android. | Kitploit
Tools/GitHubGitHub/supersonic/wallbreak
Android-SicherheitSchwachstellenanalyseExploitationMobile SicherheitLernen & Bildung
GitHubsupersonic/wallbreak

Wallbreak

Exploit-App für CVE-2021-39670 und CVE-2021-39690, zwei permanente Denial-of-Service-Schwachstellen im Wallpaper-System von Android.

Repository anzeigen
161vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Wallbreak

Als APK herunterladen

Diese App demonstriert zwei schwerwiegende, permanente Denial-of-Service-Schwachstellen in Androids WallpaperManagerService, die ich entdeckt habe: CVE-2021-39670 und CVE-2021-39690. Nach dem Ausführen eines der beiden Exploits stürzt das Gerät wiederholt ab und startet neu.

Write-up folgt bald! :)

CVE-2021-39670 "Stream Exploit"

  • Nutzt die setStream-API in WallpaperManager aus, um den Gerätespeicher zu erschöpfen, indem eine schädliche Bitmap-Datei als Hintergrundbild festgelegt wird.
  • Scheint über Hersteller und Geräteversionen hinweg sehr portabel zu sein.
  • Patch veröffentlicht im Android-Sicherheitsbulletin vom Mai 2022.
  • Wurde gepatcht durch die Verwendung eines effizienteren Hintergrundbild-Decoders in WallpaperManagerService und das Hinzufügen eines dateibasierten Wiederherstellungssystems für den Fall, dass das Hintergrundbild weiterhin nicht dekodiert werden kann.

CVE-2021-39690 "Padding Exploit"

  • Nutzt die Display-Padding-Funktionalität einiger Android-Telefone aus, um entweder SurfaceFlinger zum Absturz zu bringen oder den Gerätespeicher zu erschöpfen.
  • Ich konnte diese Schwachstelle nur auf Pixel-Geräten mit animierten Live-Hintergrundbildern reproduzieren.
  • Erfordert Android P oder höher.
  • Erster Patch veröffentlicht im Android-Sicherheitsbulletin vom März 2022.
  • Wurde zunächst gepatcht durch strengere Eingabevalidierung in SurfaceFlinger und dann vollständig entschärft durch das Hinzufügen eines Padding-Limits in WallpaperManager.

Soweit mir bekannt ist, können Geräte, die aufgrund dieser Schwachstellen gebrickt wurden, nur durch einen Werksreset repariert werden. Bitte führen Sie diese App auf eigenes Risiko aus. Beachten Sie, dass dieses Projekt nur zu Bildungszwecken bereitgestellt wird; bitte verwenden Sie es nicht für böswillige Aktivitäten.

Tool herunterladen