Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2015-1538-1 — Un exploit para CVE-2015-1538-1 - Google Stagefright ‘stsc’ MP4 Atom Integer Overflow Remote Code Execution | Kitploit
Herramientas/GitHubGitHub/oguzhantopgul/cve-2015-1538-1
Seguridad AndroidGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilHerramienta de Acceso RemotoExplotación de Binarios
GitHuboguzhantopgul/cve-2015-1538-1

cve-2015-1538-1

Un exploit para CVE-2015-1538-1 - Google Stagefright ‘stsc’ MP4 Atom Integer Overflow Remote Code Execution

Ver Repositorio
3123hace 11 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

POR FAVOR, NO COMPARTAS ESTO CON NADIE. ESTE CÓDIGO SE TE PROPORCIONA BAJO FrienNDA. LAS PERSONAS QUE VIOLEN ESTO YA NO SERÁN CONSIDERADAS AMIGOS.

Se incluye un script de Python que genera un MP4 explotando la vulnerabilidad ‘stsc’ también conocida como CVE-2015-1538 (#1). Esta es una de las vulnerabilidades más críticas que reporté en la biblioteca Stagefright. El resultado esperado del exploit es una shell inversa como usuario de medios. Como se detalla en mis presentaciones de Black Hat y DEF CON, este usuario también tiene acceso a varios grupos como inet, audio, camera y mediadrm. Estos grupos permiten a un atacante tomar fotos o escuchar el micrófono de forma remota sin explotar vulnerabilidades adicionales.

Este exploit tiene varias advertencias. Primero, no es un exploit genérico. Solo se ha probado para funcionar en un modelo de dispositivo específico. Mi objetivo fue el dispositivo Galaxy Nexus con Android 4.0.4 que contenía solo una implementación parcial de ASLR. Además, debido a variaciones en el diseño del montón, este no es un exploit 100% confiable por sí mismo. Sin embargo, pude lograr un 100% de confiabilidad cuando se entregó a través de un vector de ataque que permitía múltiples intentos. Finalmente, esta vulnerabilidad fue una de varias que fueron neutralizadas por la mitigación de desbordamiento de enteros ‘new[]’ de GCC 5.0 presente en Android 5.0 y posteriores.

¡Disfruta! Por favor, considera contribuir a la seguridad de Android a través de la investigación!

Descargar herramienta