Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2016-3861 — my extended take on Mark Brand's CVE 2016-3861 libutils bug | Kitploit
Outils/GitHubGitHub/kswzzl/cve-2016-3861
Payload GenerationExploitationWeb Application ExploitationLearning & EducationBinary Exploitation
GitHubkswzzl/cve-2016-3861

CVE-2016-3861

my extended take on Mark Brand's CVE 2016-3861 libutils bug

Voir le dépôt
17il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2016-3861

Une version étendue de l'exploit libutils de Mark Brand, tirée du billet de blog de Google Project Zero : https://googleprojectzero.blogspot.com/2016/09/return-to-libstagefright-exploiting.html

Principales différences :

  • tous les fichiers mp4 utilisés pour l'exploitation sont générés dynamiquement dans le navigateur
  • est accompagné d'une option 'extra_groom' car certaines versions d'AOSP dans les versions 5 à 6 nécessitent un grooming supplémentaire du heap

Est-ce que cela fonctionne réellement ?

  • oui, mais il ne permet que de prendre le contrôle du PC, et ne fait rien de plus
  • Je n'ai fourni que des adresses codées en dur pour une seule version d'AOSP qui fonctionnait sur un Nexus 5 de rechange que j'avais sous la main
  • J'ai tenté cet exploit sur d'autres modèles de téléphones (par exemple Samsung), et le grooming du heap semble très différent
  • le code est ancien et les commentaires ne sont pas vraiment fantastiques

C'était ma première incursion dans les exploits de navigateur, et je voulais vraiment voir si j'y arriverais. Au final, cela n'a été qu'un exercice d'apprentissage du parsing mp4 et de certaines parties internes de libmedia.

Télécharger l’outil