Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Bluefrag_CVE-2020-0022 — Ceci est une vulnérabilité RCE bluetooth sur Android 8.0 et 9.0 | Kitploit
Outils/GitHubGitHub/k3vinlusec/bluefrag_cve-2020-0022
Sécurité AndroidSécurité BluetoothAnalyse des VulnérabilitésExploitationSécurité MobileApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubk3vinlusec/bluefrag_cve-2020-0022

Bluefrag_CVE-2020-0022

Ceci est une vulnérabilité RCE bluetooth sur Android 8.0 et 9.0

Voir le dépôt
3294il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Bluefrag_CVE-2020-0022

Il s'agit d'une vulnérabilité Bluetooth RCE sur Android 8.0 et 9.0

Les scripts python de test dans le dossier cve-2020-0022 proviennent de https://insinuator.net/2020/04/cve-2020-0022-an-android-8-0-9-0-bluetooth-zero-click-rce-bluefrag/. Le lien de téléchargement original est https://insinuator.net/wp-content/uploads/2020/04/cve_2020_0022_export.tar-1.gz

Un autre script de crash fait référence à https://cloud.tencent.com/developer/article/1590513 et https://github.com/leommxj/cve-2020-0022

Plongez dans l'analyse et l'exploitation de BlueFrag CVE-2020-0022 pour Android 8.0 et 9.0.

Fin avril 2020, insinuator a publié un nouvel article de recherche sur une vulnérabilité Bluetooth RCE CVE-2020-0022 sur Android 8.0 et 9.0. L'auteur a fourni une analyse détaillée et quelques détails sur la façon d'exploiter, ainsi que des scripts python de test. Concernant l'exploitation, l'auteur n'a pas révélé la chaîne ROP dans son article, laissant le lecteur la terminer seul. Dans cet article, je propose une plongée dans l'analyse de ce bug, et détaille l'exploitation par un débogage étape par étape. Finalement, j'ai implémenté moi-même la chaîne ROP complète avec 5 gadgets ROP pour réaliser l'exploitation complète. La vidéo de démonstration est jointe.

NOTE: Le script d'exploitation complet sera publié prochainement.

Voici la vidéo de démonstration "BlueFrag: CVE-2020-0022 RCE Exploit For Android 8.0 - 9.0" https://www.youtube.com/watch?v=o-rNRBqx7_k

Télécharger l’outil