Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2015-1474_poc — Preuve de concept d'exploit pour CVE-2015-1474, démontrant un crash de parcel malveillant dans Android SurfaceFlinger via la désérialisation, permettant une élévation de privilèges sur les dispositifs concernés. | Kitploit
Outils/GitHubGitHub/p1gl3t/cve-2015-1474_poc
Sécurité AndroidAnalyse des VulnérabilitésExploitationSécurité MobileExploitation de Binaires
GitHubp1gl3t/cve-2015-1474_poc

CVE-2015-1474_poc

Preuve de concept d'exploit pour CVE-2015-1474, démontrant un crash de parcel malveillant dans Android SurfaceFlinger via la désérialisation, permettant une élévation de privilèges sur les dispositifs concernés.

Voir le dépôt
2061il y a 11 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ce code est une tentative de proof of concept (PoC) pour CVE-2015-1474.
Le code est basé sur celui de la commande screencap, mais génère un parcel malveillant qui fait planter le surfaceflinger lorsqu'il est désérialisé.
Voir plus sur http://forum.xda-developers.com/kindle-fire-hdx/orig-development/evaluating-cve-2015-1474-to-escalate-to-t3045163.

Clonez sous frameworks/base/cmds/badscreencap et compilez avec mmm frameworks/base/cmds/badscreencap.
Pour pouvoir compiler, vous devez changer la visibilité de BBinder::onTransact en public (dans frameworks/native/include/Binder.h). Ceci est nécessaire pour obtenir le décalage vtable de cette méthode.

Vous pouvez extraire les .so requis de votre appareil (ou du package OTA) si vous ne souhaitez pas construire l'intégralité du framework Android natif.

Télécharger l’outil