Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Wallbreak — Exploit app para CVE-2021-39670 y CVE-2021-39690, dos vulnerabilidades de denegación de servicio permanente en el sistema de fondos de pantalla de Android | Kitploit
Herramientas/GitHubGitHub/supersonic/wallbreak
Seguridad AndroidAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilAprendizaje y Educación
GitHubsupersonic/wallbreak

Wallbreak

Exploit app para CVE-2021-39670 y CVE-2021-39690, dos vulnerabilidades de denegación de servicio permanente en el sistema de fondos de pantalla de Android

Ver Repositorio
161hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Wallbreak

Descargar como APK

Esta aplicación demuestra dos vulnerabilidades de denegación de servicio permanente de alta gravedad en el WallpaperManagerService de Android que descubrí: CVE-2021-39670 y CVE-2021-39690. Después de ejecutar cualquiera de los exploits, el dispositivo se bloqueará y reiniciará repetidamente.

¡Pronto habrá un artículo! :)

CVE-2021-39670 "Exploit de Stream"

  • Explota la API setStream en WallpaperManager para agotar la memoria del dispositivo estableciendo un archivo de mapa de bits malicioso como fondo de pantalla.
  • Parece ser muy portable entre fabricantes y versiones de dispositivos.
  • Parche publicado en el Boletín de Seguridad de Android de mayo de 2022.
  • Fue parcheado por usando un decodificador de fondos de pantalla más eficiente en WallpaperManagerService, y añadiendo un sistema de recuperación basado en archivos en caso de que el fondo de pantalla aún no se pueda decodificar.

CVE-2021-39690 "Exploit de Relleno"

  • Explota la funcionalidad de relleno de pantalla en algunos teléfonos Android para bloquear SurfaceFlinger o agotar la memoria del dispositivo.
  • Solo pude reproducir esta vulnerabilidad en dispositivos Pixel con fondos de pantalla animados en vivo.
  • Requiere Android P o superior.
  • Parche inicial publicado en el Boletín de Seguridad de Android de marzo de 2022.
  • Fue parcheado inicialmente por añadiendo una validación de entrada más estricta en SurfaceFlinger, y luego mitigado completamente por añadiendo un límite de relleno en WallpaperManager.

Hasta donde sé, los dispositivos bloqueados debido a estas vulnerabilidades no se pueden reparar excepto mediante un restablecimiento de fábrica. Ejecute esta aplicación bajo su propio riesgo. Tenga en cuenta que este proyecto se proporciona solo con fines educativos; no lo use para actividades maliciosas.

Descargar herramienta