Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2015-1538-1 — Un exploit pour CVE-2015-1538-1 - Google Stagefright 'stsc' MP4 Atom Integer Overflow Remote Code Execution | Kitploit
Outils/GitHubGitHub/oguzhantopgul/cve-2015-1538-1
Sécurité AndroidGénération de PayloadsAnalyse des VulnérabilitésExploitationSécurité MobileOutil d'Accès à DistanceExploitation de Binaires
GitHuboguzhantopgul/cve-2015-1538-1

cve-2015-1538-1

Un exploit pour CVE-2015-1538-1 - Google Stagefright 'stsc' MP4 Atom Integer Overflow Remote Code Execution

Voir le dépôt
3123il y a 11 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

VEUILLEZ NE PAS PARTAGER CECI AVEC PERSONNE. CE CODE VOUS EST FOURNI SOUS FrienNDA. LES PERSONNES VIOLANT CELA NE SERONT PLUS CONSIDÉRÉES COMME DES AMIS.

Un script Python est inclus qui génère un MP4 exploitant la vulnérabilité ‘stsc’ également connue sous le nom de CVE-2015-1538 (#1). C'est l'une des vulnérabilités les plus critiques que j'ai signalées dans la bibliothèque Stagefright. Le résultat attendu de l'exploit est un shell inversé en tant qu'utilisateur media. Comme détaillé dans mes présentations à Black Hat et DEF CON, cet utilisateur a également accès à plusieurs groupes tels que inet, audio, camera et mediadrm. Ces groupes permettent à un attaquant de prendre des photos ou d'écouter le microphone à distance sans exploiter de vulnérabilités supplémentaires.

Cet exploit comporte plusieurs mises en garde. Premièrement, ce n'est pas un exploit générique. Il n'a été testé que sur un seul modèle d'appareil. Ma cible était le Galaxy Nexus fonctionnant sous Android 4.0.4 contenant seulement une implémentation partielle d'ASLR. De plus, en raison des variations dans la disposition du tas, ce n'est pas un exploit fiable à 100% en lui-même. Cependant, j'ai pu atteindre une fiabilité de 100% lorsqu'il est livré via un vecteur d'attaque permettant plusieurs tentatives. Enfin, cette vulnérabilité était l'une de celles qui ont été neutralisées par l'atténuation de dépassement d'entier de GCC 5.0 pour ‘new[]’ présente sur Android 5.0 et ultérieur.

Amusez-vous bien ! Veuillez envisager de contribuer à la sécurité d'Android par la recherche !

Télécharger l’outil