Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-0082-ExternalVibration — Ce dépôt contient une preuve de concept pour 📱🚀👑⚡, une vulnérabilité de désérialisation pour l'élévation locale de privilèges vers system_server dans Android 10. Cette preuve de concept active uniquement un intent privilégié. | Kitploit
Outils/GitHubGitHub/0x742/cve-2020-0082-externalvibration
Sécurité AndroidEscalade de PrivilègesAnalyse des VulnérabilitésExploitationSécurité MobileApprentissage et ÉducationExploitation de Binaires
GitHub0x742/cve-2020-0082-externalvibration

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-0082-ExternalVibration

Ce dépôt contient une preuve de concept pour 📱🚀👑⚡, une vulnérabilité de désérialisation pour l'élévation locale de privilèges vers system_server dans Android 10. Cette preuve de concept active uniquement un intent privilégié.

Voir le dépôt
3021il y a 5 ansVérifié par Kitploit

CVE-2020-0082-PoC

Ce dépôt contient une preuve de concept pour 📱🚀👑⚡, une vulnérabilité de désérialisation pour une escalade locale de privilèges vers system_server dans Android 10. Cette preuve de concept n'active qu'une intention privilégiée.

root@kitploit:~
In ExternalVibration of ExternalVibration.java, there is a possible activation of an arbitrary intent due to unsafe deserialization. This could lead to local escalation of privilege to system_server with no additional execution privileges needed. User interaction is not needed for exploitation.
Product: Android
Versions: Android-10
Android ID: A-140417434

diff --git a/core/java/android/os/ExternalVibration.java b/core/java/android/os/ExternalVibration.java
index 37ca868..041d21f 100644
--- a/core/java/android/os/ExternalVibration.java
+++ b/core/java/android/os/ExternalVibration.java
@@ -157,7 +157,6 @@
         out.writeInt(mUid);
         out.writeString(mPkg);
         writeAudioAttributes(mAttrs, out, flags);
-        out.writeParcelable(mAttrs, flags);
         out.writeStrongBinder(mController.asBinder());
         out.writeStrongBinder(mToken);
     }

Ce projet est réalisé à des fins éducatives et de tests éthiques uniquement. L'exploitation de cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce programme.

Références

Exploitation d'EvilParcel
A-140417434
CVE-2020-0082

Télécharger l’outil