Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Bluefrag_CVE-2020-0022 — Esta es una vulnerabilidad RCE de bluetooth en Android 8.0 y 9.0 | Kitploit
Herramientas/GitHubGitHub/k3vinlusec/bluefrag_cve-2020-0022
Seguridad AndroidSeguridad BluetoothAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubk3vinlusec/bluefrag_cve-2020-0022

Bluefrag_CVE-2020-0022

Esta es una vulnerabilidad RCE de bluetooth en Android 8.0 y 9.0

Ver Repositorio
32911hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Bluefrag_CVE-2020-0022

Esta es una vulnerabilidad RCE de Bluetooth en Android 8.0 y 9.0

Los scripts de prueba de Python en la carpeta cve-2020-0022 provienen de https://insinuator.net/2020/04/cve-2020-0022-an-android-8-0-9-0-bluetooth-zero-click-rce-bluefrag/. El enlace de descarga original es https://insinuator.net/wp-content/uploads/2020/04/cve_2020_0022_export.tar-1.gz

Otro script de caída (crash) hace referencia a https://cloud.tencent.com/developer/article/1590513 y https://github.com/leommxj/cve-2020-0022

Sumérgete en el análisis y explotación de BlueFrag CVE-2020-0022 para Android 8.0 y 9.0.

A finales de abril de 2020, insinuator publicó su nuevo blog de investigación sobre una vulnerabilidad RCE de Bluetooth CVE-2020-0022 en Android 8.0 y 9.0. El autor brindó un análisis detallado y algunos detalles sobre cómo explotarla, así como scripts de prueba de Python. Con respecto al exploit, el autor no reveló la cadena ROP en su publicación, solo dejó al lector para que la completara por su cuenta. En esta publicación, ofrezco una inmersión en el análisis de este error y detallo la explotación mediante depuración paso a paso. Al final, implementé la cadena ROP completa con 5 gadgets ROP por mi cuenta para completar el exploit total. El video de demostración está adjunto.

NOTA: El script de explotación completo se publicará próximamente.

Aquí está el video de demostración "BlueFrag: CVE-2020-0022 RCE Exploit For Android 8.0 - 9.0" https://www.youtube.com/watch?v=o-rNRBqx7_k

Descargar herramienta