Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2016-3861 — mi versión extendida del error en libutils de Mark Brand, CVE 2016-3861 | Kitploit
Herramientas/GitHubGitHub/kswzzl/cve-2016-3861
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónExplotación de Binarios
GitHubkswzzl/cve-2016-3861

CVE-2016-3861

mi versión extendida del error en libutils de Mark Brand, CVE 2016-3861

Ver Repositorio
17hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2016-3861

Una versión extendida del exploit libutils de Mark Brand, del artículo del blog de Google Project Zero: https://googleprojectzero.blogspot.com/2016/09/return-to-libstagefright-exploiting.html

Principales diferencias:

  • todos los archivos mp4 utilizados para la explotación se generan dinámicamente en el navegador
  • viene con una opción 'extra_groom' ya que ciertas compilaciones de AOSP en las versiones 5-6 requieren un grooming adicional del heap

¿Realmente funciona esto?

  • sí, pero solo obtiene control del PC, y no hace nada más
  • Solo he proporcionado direcciones hardcodeadas para una compilación de AOSP que funcionó en un Nexus 5 de repuesto que tenía por ahí
  • He intentado este exploit en otros modelos de teléfono (por ejemplo, Samsung), y el grooming del heap parece ser muy diferente
  • el código es antiguo, y los comentarios no son exactamente fantásticos

Esta fue mi primera incursión en exploits de navegador, y realmente solo quería ver si podía hacerlo. En realidad, esto terminó siendo un ejercicio de aprendizaje sobre el análisis de mp4 y algunos internos de libmedia.

Descargar herramienta