Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/seqred-s-a/cve-2019-14326
Sécurité AndroidEscalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité Mobile
GitHubseqred-s-a/cve-2019-14326

cve-2019-14326

Élévation de privilèges dans l'émulateur Andy

Voir le dépôt
122il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVEID : CVE-2019-14326

Nom du ou des produits affectés et versions : Andy (toutes les versions jusqu'à 46.11.113)

Type de problème : CWE-284 : Contrôle d'accès inapproprié


Résumé

Andy est un émulateur Android pour Windows et Mac.

Lors de nos tests, nous avons trouvé des ports TCP locaux ouverts qui pourraient être exploités pour élever les privilèges d'utilisateur à root. Toutes les versions d'Andy (jusqu'à et y compris 46.11.113, et peut-être aussi les versions plus récentes) permettent l'accès telnet et ssh au compte root sans protection par mot de passe.

Description

L'émulateur Andy ouvre les ports 22 et 23 à l'intérieur des systèmes Android émulés. Ce sont des ports ssh et telnet, donnant accès au shell root sans protection par mot de passe. Bien que le problème ne soit pas exploitable à distance car l'appareil Android émulé n'est visible que dans un réseau VMWare accessible uniquement au système d'exploitation hôte et au système Android émulé lui-même, il peut être utilisé par des applications malveillantes installées dans les systèmes émulés pour élever les privilèges à root sans interaction de l'utilisateur.

Reproduction

echo "[command_to_execute]" | busybox telnet localhost 23

Atténuation

Arrêtez les démons telnet et ssh.

Télécharger l’outil