Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-0039-Exploit — Exploit para la vulnerabilidad CVE-2024-0039 en Android que permite ejecutar código arbitrario a través de un archivo MP4. Este repositorio ha sido creado con fines educativos. | Kitploit
Herramientas/GitHubGitHub/41yn14/cve-2024-0039-exploit
Seguridad AndroidExplotaciónAprendizaje y EducaciónHerramienta de Acceso RemotoDesarrollo de PayloadsExplotación de Binarios
GitHub41yn14/cve-2024-0039-exploit

CVE-2024-0039-Exploit

Exploit para la vulnerabilidad CVE-2024-0039 en Android que permite ejecutar código arbitrario a través de un archivo MP4. Este repositorio ha sido creado con fines educativos.

Ver Repositorio
122hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-0039-Exploit

Descripción

Script de Python para explotar la vulnerabilidad CVE-2024-0039: ejecución de código arbitrario en dispositivos Android vulnerables.

ADVERTENCIA: Este código está destinado únicamente a la educación y la creación, al servicio del lado del bien, ¡por así decirlo!

Uso

Ejecute el script con los argumentos necesarios:

root@kitploit:~
python exploit.py --cb-host <Su IP> --cb-port <Su puerto> --output exploit.mp4

Estructura del proyecto

  • exploit.py: Script principal del exploit que crea un archivo MP4 malicioso y registra el proceso de ejecución.
  • logs/: Diario para tu fechoría educativa y creativa.
    • exploit.log:
  • utils/: Aquí se han extraído los helpers para mantener la limpieza del código.
    • helpers.py
  • tests/: Pruebas (siguiendo las mejores prácticas)
    • exploit.test.py

¿Qué hace este código?

Función create_malicious_payload

Crea una carga útil maliciosa con una cadena ROP y una conexión inversa (reverse shell).

  • Creamos la cadena ROP: Configuración de la cadena ROP para ejecutar código arbitrario.
  • Creamos el desbordamiento de búfer (y lo llenamos con la letra 'A'): Llenado del búfer con 'A's para el desbordamiento.
  • Creamos la carga útil para la conexión inversa (no lo intentes en casa): Configuración de la conexión inversa.

Función write_to_file

  • Generamos el bien en el archivo

Parte principal del código

  • Creación del bien en el archivo
  • Escritura en el archivo
  • Mensaje de creación exitosa del archivo

Logging

Los registros se guardan en logs/exploit.log. Registra las acciones del script, como la creación de la cadena ROP, el desbordamiento del búfer, la escritura en el archivo y la ejecución exitosa del exploit.

Nota

  • Todas las direcciones y comandos en la cadena ROP son ejemplares y deben ser configurados de acuerdo con la vulnerabilidad y el objetivo específicos.
  • Este código está destinado únicamente a fines educativos y no debe ser utilizado para acciones no autorizadas.

Licencia

Este proyecto está licenciado bajo la licencia MIT - consulte el archivo LICENSE para obtener más detalles. Porque incluso el hacking debería ser legal... bueno, casi.

Descargar herramienta