Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-0082-ExternalVibration — Este repositorio contiene una prueba de concepto para 📱🚀👑⚡, una vulnerabilidad de deserialización para escalada local de privilegios a system_server en Android 10. Esta prueba de concepto solo activa una intención privilegiada. | Kitploit
Herramientas/GitHubGitHub/0x742/cve-2020-0082-externalvibration
Seguridad AndroidEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilAprendizaje y EducaciónExplotación de Binarios
GitHub0x742/cve-2020-0082-externalvibration

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-0082-ExternalVibration

Este repositorio contiene una prueba de concepto para 📱🚀👑⚡, una vulnerabilidad de deserialización para escalada local de privilegios a system_server en Android 10. Esta prueba de concepto solo activa una intención privilegiada.

Ver Repositorio
3021hace 5 añosRevisado por Kitploit

CVE-2020-0082-PoC

Este repositorio contiene una prueba de concepto para 📱🚀👑⚡, una vulnerabilidad de deserialización para escalada local de privilegios a system_server en Android 10. Esta prueba de concepto solo activa un intent privilegiado.

root@kitploit:~
In ExternalVibration of ExternalVibration.java, there is a possible activation of an arbitrary intent due to unsafe deserialization. This could lead to local escalation of privilege to system_server with no additional execution privileges needed. User interaction is not needed for exploitation.
Product: Android
Versions: Android-10
Android ID: A-140417434

diff --git a/core/java/android/os/ExternalVibration.java b/core/java/android/os/ExternalVibration.java
index 37ca868..041d21f 100644
--- a/core/java/android/os/ExternalVibration.java
+++ b/core/java/android/os/ExternalVibration.java
@@ -157,7 +157,6 @@
         out.writeInt(mUid);
         out.writeString(mPkg);
         writeAudioAttributes(mAttrs, out, flags);
-        out.writeParcelable(mAttrs, flags);
         out.writeStrongBinder(mController.asBinder());
         out.writeStrongBinder(mToken);
     }

Este proyecto está realizado únicamente con fines educativos y de pruebas éticas. Explotar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables de ningún uso indebido o daño causado por este programa.

Referencias

EvilParcel Exploitation
A-140417434
CVE-2020-0082

Descargar herramienta