Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC_CVE-2017-0807 — Prueba de concepto de CVE-2017-0807 | Kitploit
Herramientas/GitHubGitHub/kpatsakis/poc_cve-2017-0807
Seguridad AndroidAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilPapers e InvestigaciónAprendizaje y Educación
GitHubkpatsakis/poc_cve-2017-0807

PoC_CVE-2017-0807

Prueba de concepto de CVE-2017-0807

Ver Repositorio
11hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Prueba de concepto de CVE-2017-0807

Esta es una aplicación de demostración con una interfaz deliberadamente descuidada para el CVE-2017-0807 reportado por Efthimios Alepis y Constantinos Patsakis. La vulnerabilidad ilustra que debido a problemas de seguridad en todas las versiones de Android hasta Nougat, un usuario no privilegiado puede superponer casi cualquier interfaz de Android y engañar al usuario para obtener su entrada. En la demo superponemos una pantalla que convierte a nuestra aplicación en administradora del dispositivo; sin embargo, existen numerosas otras posibilidades para explotar esta vulnerabilidad. Al contrario de otros ataques, por ejemplo, cloak and dagger, nuestro ataque no solicita ningún permiso peligroso o del sistema como SYSTEM ALERT WINDOW. Se puede encontrar un video que muestra el problema aquí. Para más detalles, el lector interesado puede consultar: Alepis, Efthimios, and Constantinos Patsakis. "Atrapados por la UI: El caso de Android." International Symposium on Research in Attacks, Intrusions, and Defenses. Springer, Cham, 2017. Enlace

Enlaces externos

NIST Pixel / Nexus Security Bulletin—Octubre 2017

Este trabajo fue apoyado por la Comisión Europea bajo el Programa Horizonte 2020 (H2020), como parte del proyecto OPERANDO (Acuerdo de subvención n.º 653704) y se basa en el trabajo de la Acción COST CRYPTACUS, apoyada por COST (Cooperación Europea en Ciencia y Tecnología).

Descargar herramienta