Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC_CVE-2017-0807 — Preuve de concept de CVE-2017-0807 | Kitploit
Outils/GitHubGitHub/kpatsakis/poc_cve-2017-0807
Sécurité AndroidAnalyse des VulnérabilitésExploitationSécurité MobileArticles et RechercheApprentissage et Éducation
GitHubkpatsakis/poc_cve-2017-0807

PoC_CVE-2017-0807

Preuve de concept de CVE-2017-0807

Voir le dépôt
11il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Preuve de concept de CVE-2017-0807

Ceci est une application de démonstration avec une interface volontairement bâclée pour la CVE-2017-0807 signalée par Efthimios Alepis et Constantinos Patsakis.

La vulnérabilité illustre qu'en raison de problèmes de sécurité dans chaque version d'Android jusqu'à Nougat, un utilisateur non privilégié peut superposer presque toutes les interfaces Android et tromper l'utilisateur pour obtenir sa saisie. Dans la démo, nous superposons un écran qui rend notre application administrateur de l'appareil, mais il existe de nombreuses autres possibilités pour exploiter cette vulnérabilité. Contrairement à d'autres attaques, par exemple cloak and dagger, notre attaque ne demande aucune autorisation dangereuse ou système comme SYSTEM ALERT WINDOW.

Une vidéo qui présente le problème est disponible ici.

Pour plus de détails, le lecteur intéressé peut consulter : Alepis, Efthimios, and Constantinos Patsakis. "Trapped by the UI: The Android case." International Symposium on Research in Attacks, Intrusions, and Defenses. Springer, Cham, 2017. Lien

Liens externes

NIST Pixel / Nexus Security Bulletin—October 2017

Ce travail a été soutenu par la Commission européenne dans le cadre du programme Horizon 2020 (H2020), pour le projet OPERANDO (convention de subvention n° 653704) et s'appuie sur des travaux de l'action COST CRYPTACUS, avec le soutien de COST (European Cooperation in Science and Technology).

Télécharger l’outil