
Script Python pour générer un fichier MP4 malveillant et démarrer un serveur web CherryPy hébergeant une simple page HTML avec le fichier intégré. Exploite une autre vulnérabilité Stagefright, le débordement d'entier (CVE-2015-3864).
Script Python pour générer un fichier MP4 malveillant et démarrer un serveur web hébergeant une page avec le fichier 'vidéo' intégré sur le port 8080.
Ceci exploite une autre vulnérabilité Stagefright, la vulnérabilité de débordement d'entier (CVE-2015-3864), publiée par Exodus Intelligence.
####** utilisation : scaredycat.py [-h] [-p PAYLOAD] [-v] [libcfile]
arguments optionnels :
libcfile chemin vers le fichier libc.so (généralement dans /system/lib sur
les appareils Android). un est inclus dans le dépôt.
-h, --help affiche ce message d'aide et quitte
-p PAYLOAD, --payload PAYLOAD
chemin vers le shellcode/payload à injecter dans le fichier mp4.
un générique créé par meterpreter est inclus.
-v, --version informations de version