Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-20494 — Application d'exploitation pour CVE-2022-20494, une vulnérabilité de déni de service permanent de haute sévérité qui exploite la fonctionnalité DND (Ne pas déranger) d'Android. | Kitploit
Outils/GitHubGitHub/supersonic/cve-2022-20494
Sécurité AndroidAnalyse des VulnérabilitésExploitationSécurité MobileApprentissage et Éducation
GitHubsupersonic/cve-2022-20494

CVE-2022-20494

Application d'exploitation pour CVE-2022-20494, une vulnérabilité de déni de service permanent de haute sévérité qui exploite la fonctionnalité DND (Ne pas déranger) d'Android.

Voir le dépôt
276il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-20494

Télécharger en APK

Cette application démontre une vulnérabilité de déni de service permanent de haute sévérité dans le NotificationManagerService d'Android que j'ai découverte. Après avoir exécuté l'exploit, l'appareil affiche un écran noir ou se met à planter et redémarrer en boucle.

Elle exploite l'API addAutomaticZenRule pour épuiser la mémoire de l'appareil, en créant des règles zen (règles ne pas déranger) malveillantes qui occupent une grande quantité de mémoire. L'application vous permet de contrôler la taille et la quantité de règles ajoutées : la quantité prédéfinie devrait fonctionner sur la quasi-totalité des appareils.

L'application cible l'API 24 (Android 7.0 Nougat) mais peut ne pas fonctionner sur les appareils antérieurs à Android Q, en raison des modifications apportées à la structure des règles zen. Elle nécessite également l'autorisation de niveau dangereux ACCESS_NOTIFICATION_POLICY pour fonctionner ; l'application la demandera au lancement.

La vulnérabilité a été corrigée – avec de nombreux autres bogues dans le même sous-système – dans le Bulletin de sécurité Android de janvier 2023 en tronquant les chaînes longues dans les constructeurs de AutomaticZenRule (à la fois les constructeurs normaux et ceux liés à la sérialisation de l'enveloppe).

Si vous avez un accès ADB, les appareils brickés à cause de ce bogue peuvent potentiellement être récupérés en exécutant la commande ADB suivante.

root@kitploit:~
adb uninstall me.sithi.cve_2022_20494

Notez que ce projet est fourni à des fins éducatives uniquement ; veuillez ne pas l'utiliser pour des activités malveillantes.

Télécharger l’outil