Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-13286 — CVE-2017-13286 Poc (nicht verwendbar) | Kitploit
Tools/GitHubGitHub/umvfx1bvaw50/cve-2017-13286
Android-SicherheitSchwachstellenanalyseCode-AnalyseExploitationMobile SicherheitBinary-Exploitation
GitHubumvfx1bvaw50/cve-2017-13286

CVE-2017-13286

CVE-2017-13286 Poc (nicht verwendbar)

Repository anzeigen
12vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-13286

CVE-2017-13286 PoC (nicht verwendbar)

Alle Ressourcen stammen aus diesem Artikel https://bbs.kanxue.com/thread-268506.htm

  • Die Hauptursache dieser Schwachstelle ist ein inkonsistentes Lese-/Schreibverhalten des Parcel-Objekts; sie lässt sich auf den folgenden Code zurückführen:
root@kitploit:~
public void writeToParcel(Parcel dest, int flags) {
        if (dest == null) {
            throw new IllegalArgumentException("dest must not be null");
        }
        dest.writeInt(mRotation);
        dest.writeInt(mSurfaceGroupId);
        dest.writeInt(mSurfaceType);
        dest.writeInt(mConfiguredSize.getWidth());
        dest.writeInt(mConfiguredSize.getHeight());
        dest.writeInt(mIsDeferredConfig ? 1 : 0);
        dest.writeInt(mIsShared ? 1 : 0);
        dest.writeTypedList(mSurfaces);
}
 
private OutputConfiguration(@NonNull Parcel source) {
        int rotation = source.readInt();
        int surfaceSetId = source.readInt();
        int surfaceType = source.readInt();
        int width = source.readInt();
        int height = source.readInt();
        boolean isDeferred = source.readInt() == 1;
        // missing write mIsShared
        ArrayList<Surface> surfaces = new ArrayList<Surface>();
        source.readTypedList(surfaces, Surface.CREATOR);
 
        checkArgumentInRange(rotation, ROTATION_0, ROTATION_270, "Rotation constant");
        ...
        ...
        ...
}
  • Wie zu sehen ist, wird mIsShared in dieser AOSP-Version nicht gelesen, aber geschrieben

  • Dadurch können wir bösartige serialisierte Parcel-Daten konstruieren, um das System dazu zu bringen, bestimmte Aktionen auszuführen

  • Der verwundbare Code befindet sich im AOSP unter: frameworks/base/core/java/android/hardware/camera2/params/OutputConfiguration.java

  • Dies wurde nicht nur behoben; dem aktuellen Serialisierungsobjekt wurden außerdem weitere Standardelemente hinzugefügt

Tool herunterladen