Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-9411 — Código de exploit para CVE-2018-9411 para MediaCasService | Kitploit
Herramientas/GitHubGitHub/tamirzb/cve-2018-9411
Seguridad AndroidAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubtamirzb/cve-2018-9411

CVE-2018-9411

Código de exploit para CVE-2018-9411 para MediaCasService

Ver Repositorio
5214hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-9411

Código de exploit para CVE-2018-9411 para MediaCasService.

Ten en cuenta que este exploit se proporciona únicamente con fines educativos o defensivos; no está pensado para ningún uso malicioso u ofensivo.

El informe completo sobre la vulnerabilidad y el exploit está disponible en el blog de Zimperium.

Si tienes alguna pregunta, puedes escribirme por Twitter (@tamir_zb).

Compilación

Nota: este exploit solo está pensado para funcionar en un dispositivo y compilación específicos: Pixel 2 con la actualización de seguridad de mayo de 2018 (huella: google/walleye/walleye:8.1.0/OPM2.171019.029.B1/4720900:user/release-keys).

Para compilarlo:

  1. Descarga el código fuente de Android.
  2. Coloca este repositorio en AOSP/external.
  3. Ejecuta los siguientes comandos:
root@kitploit:~
cd AOSP
source build/envsetup.sh
make cas_exploit

Resultado

Una ejecución exitosa de este exploit debería obtener acceso al dispositivo TEE, lo cual se demostrará obteniendo la versión de QSEOS.

Ejemplo de salida del exploit:

root@kitploit:~
[+] Prepared descrambler object
[+] Determined small heap address (address = 0xec9d8000)
[+] Prepared remote threads
[+] Found target thread (stack address = 0xeb42b000, libc address = 0xec51d000)
[+] Copied data for ROP chain
[+] ROP stack written
[+] Running ROP chain...
[+] QSEOS version = 0x14
Descargar herramienta