Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-0039-Exploit — Exploit pour la vulnérabilité CVE-2024-0039 sur Android, permettant l'exécution de code arbitraire via un fichier MP4. Ce dépôt est créé à des fins éducatives. | Kitploit
Outils/GitHubGitHub/41yn14/cve-2024-0039-exploit
Sécurité AndroidExploitationApprentissage et ÉducationOutil d'Accès à DistanceDéveloppement de Charges UtilesExploitation de Binaires
GitHub41yn14/cve-2024-0039-exploit

CVE-2024-0039-Exploit

Exploit pour la vulnérabilité CVE-2024-0039 sur Android, permettant l'exécution de code arbitraire via un fichier MP4. Ce dépôt est créé à des fins éducatives.

Voir le dépôt
122il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-0039-Exploit

Description

Script Python pour exploiter la vulnérabilité CVE-2024-0039 : exécution de code arbitraire sur des appareils Android vulnérables.

ATTENTION : Ce code est destiné uniquement à l'éducation et à la création, au service du bien, pour ainsi dire !

Utilisation

Exécutez le script avec les arguments nécessaires :

root@kitploit:~
python exploit.py --cb-host <Votre IP> --cb-port <Votre port> --output exploit.mp4

Structure du projet

  • exploit.py : Script d'exploit principal qui crée un fichier MP4 malveillant et enregistre le processus d'exécution.
  • logs/ : Journal pour vos méfaits éducatifs et créatifs.
    • exploit.log :
  • utils/ : Contient les helpers pour la propreté du code
    • helpers.py
  • tests/ : Tests (nous suivons les bonnes pratiques)
    • exploit.test.py

Ce que fait ce code :

Fonction create_malicious_payload

Crée une charge utile malveillante avec une chaîne ROP et un reverse shell.

  • Création de la chaîne ROP : Configuration de la chaîne ROP pour exécuter du code arbitraire.
  • Création du débordement de tampon (et remplissage avec la lettre 'A') : Remplissage du tampon avec des 'A' pour le débordement.
  • Création de la charge utile pour le reverse shell (n'essayez pas ça chez vous) : Configuration du reverse shell.

Fonction write_to_file

  • Génération du bien dans un fichier

Partie principale du code

  • Création du bien dans un fichier
  • Écriture dans le fichier
  • Message de création réussie du fichier

Journalisation

Les journaux sont enregistrés dans logs/exploit.log. Il enregistre les actions du script, telles que la création de la chaîne ROP, le débordement de tampon, l'écriture dans le fichier et l'exécution réussie de l'exploit.

Remarque

  • Toutes les adresses et commandes dans la chaîne ROP sont approximatives et doivent être adaptées en fonction de la vulnérabilité et de la cible spécifiques.
  • Ce code est destiné uniquement à des fins éducatives et ne doit pas être utilisé pour des actions non autorisées.

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails. Parce que même le hacking doit être légal... enfin, presque.

Télécharger l’outil