Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/renjithsasidharan/cve-2015-1538-1
Sécurité AndroidGénération de PayloadsExploitationSécurité MobileOutil d'Accès à DistanceExploitation de Binaires
GitHubrenjithsasidharan/cve-2015-1538-1

cve-2015-1538-1

Un exploit pour CVE-2015-1538-1 - Google Stagefright 'stsc' MP4 Atom Integer Overflow Remote Code Execution

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
111il y a 11 ansPas encore vérifié

Inclus est un script Python qui génère une MP4 exploitant la vulnérabilité ‘stsc’ également connue sous le nom de CVE-2015-1538 (#1). Il s’agit de l’une des vulnérabilités les plus critiques que j’ai signalées dans la bibliothèque Stagefright. Le résultat attendu de l’exploit est un reverse shell en tant qu’utilisateur media. Comme détaillé dans mes présentations Black Hat et DEF CON, cet utilisateur a également accès à plusieurs groupes tels que inet, audio, camera et mediadrm. Ces groupes permettent à un attaquant de prendre des photos ou d’écouter le microphone à distance sans exploiter de vulnérabilités supplémentaires.

Cet exploit comporte plusieurs mises en garde. Premièrement, ce n’est pas un exploit générique. Il n’a été testé que sur un seul modèle d’appareil. Ma cible était le Galaxy Nexus sous Android 4.0.4 ne contenant qu’une implémentation partielle d’ASLR. De plus, en raison des variations dans la disposition du tas, il n’est pas fiable à 100 % par lui-même. Cependant, j’ai pu atteindre une fiabilité de 100 % lorsqu’il était délivré via un vecteur d’attaque autorisant plusieurs tentatives. Enfin, cette vulnérabilité était l’une de celles qui ont été neutralisées par la mitigation de débordement d’entier ‘new[]’ de GCC 5.0 présente sur Android 5.0 et versions ultérieures.

Profitez-en ! Veuillez envisager de contribuer à la sécurité d’Android par la recherche !

Télécharger l’outil