Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2019-14326 — Escalada de privilegios en el emulador Andy | Kitploit
Herramientas/GitHubGitHub/seqred-s-a/cve-2019-14326
Seguridad AndroidEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad Móvil
GitHubseqred-s-a/cve-2019-14326

cve-2019-14326

Escalada de privilegios en el emulador Andy

Ver Repositorio
122hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVEID: CVE-2019-14326

Nombre del producto(s) afectado(s) y versión(es): Andy (todas las versiones hasta 46.11.113)

Tipo de problema: CWE-284: Control de Acceso Inadecuado


Resumen

Andy es un emulador de Android para Windows y Mac.

Durante nuestras pruebas, hemos encontrado puertos TCP locales abiertos que podrían ser explotados para escalar privilegios de usuario a root. Todas las versiones de Andy (hasta e incluyendo la 46.11.113, y posiblemente versiones más recientes también) permiten acceso telnet y ssh a la cuenta root sin protección de contraseña.

Descripción

El emulador Andy abre los puertos 22 y 23 dentro de los sistemas Android emulados. Estos son puertos ssh y telnet, que dan acceso al shell de root sin protección de contraseña. Si bien el problema no es explotable de forma remota porque el dispositivo Android emulado solo es visible dentro de una red VMWare accesible únicamente por el sistema operativo anfitrión y el propio sistema Android emulado, puede ser utilizado por aplicaciones maliciosas instaladas dentro de los sistemas emulados para escalar privilegios a root sin interacción del usuario.

Reproducción

echo "[command_to_execute]" | busybox telnet localhost 23

Mitigación

Detener los demonios telnet y ssh.

Descargar herramienta