
Script de Python para generar un archivo MP4 malicioso e iniciar un servidor web CherryPy que aloja una página HTML sencilla con el archivo incrustado. Explota otra vulnerabilidad de Stagefright, el desbordamiento de enteros (CVE-2015-3864).
Script de Python para generar un archivo MP4 malicioso y lanzar un servidor web que aloja una página con el archivo 'video' incrustado en el puerto 8080.
Esto explota otra vulnerabilidad de Stagefright, la vulnerabilidad de desbordamiento de enteros (CVE-2015-3864), publicada por Exodus Intelligence.
####** uso: scaredycat.py [-h] [-p PAYLOAD] [-v] [libcfile]
argumentos opcionales:
libcfile ruta al archivo libc.so (generalmente en /system/lib en
dispositivos Android). se incluye uno en el repositorio.
-h, --help muestra este mensaje de ayuda y sale
-p PAYLOAD, --payload PAYLOAD
ruta al shellcode/payload que se inyectará en el archivo mp4.
se incluye uno genérico creado por meterpreter.
-v, --version información de la versión