Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Wallbreak — Application d'exploitation pour CVE-2021-39670 et CVE-2021-39690, deux vulnérabilités de déni de service permanent dans le système de fond d'écran d'Android. | Kitploit
Outils/GitHubGitHub/supersonic/wallbreak
Sécurité AndroidAnalyse des VulnérabilitésExploitationSécurité MobileApprentissage et Éducation
GitHubsupersonic/wallbreak

Wallbreak

Application d'exploitation pour CVE-2021-39670 et CVE-2021-39690, deux vulnérabilités de déni de service permanent dans le système de fond d'écran d'Android.

Voir le dépôt
161il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Wallbreak

Télécharger l'APK

Cette application démontre deux vulnérabilités de déni de service permanent de gravité élevée dans le WallpaperManagerService d'Android que j'ai découvertes : CVE-2021-39670 et CVE-2021-39690. Après avoir exécuté l'un ou l'autre des exploits, l'appareil continuera de planter et de redémarrer de manière répétée.

Article à venir bientôt ! :)

CVE-2021-39670 "Stream Exploit"

  • Exploite l'API setStream de WallpaperManager pour épuiser la mémoire de l'appareil en définissant un fichier bitmap malveillant comme fond d'écran.
  • Semble être très portable d'un fabricant à l'autre et selon les versions d'appareils.
  • Correctif publié dans le Bulletin de sécurité Android de mai 2022.
  • A été corrigé à l'aide d'un décodeur de fond d'écran plus efficace dans WallpaperManagerService, et d'un système de récupération basé sur des fichiers au cas où le fond d'écran ne parviendrait toujours pas à être décodé.

CVE-2021-39690 "Padding Exploit"

  • Exploite la fonctionnalité de remplissage (padding) de l'affichage sur certains téléphones Android pour faire planter SurfaceFlinger ou épuiser la mémoire de l'appareil.
  • Je n'ai pu reproduire cette vulnérabilité que sur des appareils Pixel dotés de fonds d'écran animés.
  • Nécessite Android P ou une version ultérieure.
  • Correctif initial publié dans le Bulletin de sécurité Android de mars 2022.
  • A été initialement corrigé en ajoutant une validation d'entrée plus stricte dans SurfaceFlinger, puis entièrement atténué en ajoutant une limite de remplissage dans WallpaperManager.

À ma connaissance, les appareils brickés à cause de ces vulnérabilités ne peuvent pas être réparés, sauf par une réinitialisation d'usine. Veuillez exécuter cette application à vos risques et périls. Notez que ce projet est fourni à des fins éducatives uniquement ; veuillez ne pas l'utiliser pour des activités malveillantes.

Télécharger l’outil