Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2015-1538-1 — Exploit Python pour CVE-2015-1538-1 ciblant le dépassement d'entier de l'atome MP4 'stsc' de Stagefright afin d'obtenir une exécution de code à distance et un shell inversé sur les appareils Android. | Kitploit
Outils/GitHubGitHub/jduck/cve-2015-1538-1
Sécurité AndroidGénération de PayloadsExploitationSécurité MobileOutil d'Accès à DistanceExploitation de Binaires
GitHubjduck/cve-2015-1538-1

cve-2015-1538-1

Exploit Python pour CVE-2015-1538-1 ciblant le dépassement d'entier de l'atome MP4 'stsc' de Stagefright afin d'obtenir une exécution de code à distance et un shell inversé sur les appareils Android.

Voir le dépôt
2051164il y a 11 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Le script Python inclus génère un MP4 exploitant la vulnérabilité « stsc », également connue sous le nom de CVE-2015-1538 (#1). Il s'agit de l'une des vulnérabilités les plus critiques que j'ai signalées dans la bibliothèque Stagefright. Le résultat attendu de l'exploit est un reverse shell avec les droits de l'utilisateur media. Comme détaillé dans mes présentations à Black Hat et DEF CON, cet utilisateur a également accès à un certain nombre de groupes, tels que inet, audio, camera et mediadrm. Ces groupes permettent à un attaquant de prendre des photos ou d'écouter le microphone à distance, sans exploiter de vulnérabilités supplémentaires.

Cet exploit présente plusieurs limitations. Tout d'abord, il ne s'agit pas d'un exploit générique. Il n'a été testé que sur un seul modèle d'appareil. Ma cible était le Galaxy Nexus tournant sous Android 4.0.4, qui ne contient qu'une implémentation partielle de l'ASLR. De plus, en raison des variations dans l'organisation du tas (heap), cet exploit n'est pas fiable à 100 % par lui-même. Cependant, j'ai pu atteindre une fiabilité de 100 % lorsqu'il était délivré via un vecteur d'attaque permettant plusieurs tentatives. Enfin, cette vulnérabilité était l'une des plusieurs qui ont été neutralisées par l'atténuation des dépassements d'entiers « new[] » de GCC 5.0, présente sur Android 5.0 et versions ultérieures.

Profitez-en ! Pensez à contribuer à la sécurité d'Android grâce à la recherche !

Télécharger l’outil