Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-9411 — Code d'exploit pour CVE-2018-9411 pour MediaCasService | Kitploit
Outils/GitHubGitHub/tamirzb/cve-2018-9411
Sécurité AndroidAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubtamirzb/cve-2018-9411

CVE-2018-9411

Code d'exploit pour CVE-2018-9411 pour MediaCasService

Voir le dépôt
521413il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-9411

Code d'exploitation pour CVE-2018-9411 pour MediaCasService.

Notez que cet exploit est fourni uniquement à des fins éducatives ou défensives ; il n'est pas destiné à une utilisation malveillante ou offensive.

L'article complet sur la vulnérabilité et l'exploit est disponible sur le blog de Zimperium.

Si vous avez des questions, vous pouvez me contacter en MP sur Twitter (@tamir_zb).

Construction

Note : cet exploit est uniquement conçu pour fonctionner sur un appareil et une version spécifiques - Pixel 2 avec la mise à jour de sécurité de mai 2018 (fingerprint: google/walleye/walleye:8.1.0/OPM2.171019.029.B1/4720900:user/release-keys).

Pour construire ceci :

  1. Téléchargez le code source Android.
  2. Placez ce dépôt dans AOSP/external.
  3. Exécutez les commandes suivantes :
cd AOSP
source build/envsetup.sh
make cas_exploit

Résultat

Une exécution réussie de cet exploit devrait permettre d'obtenir l'accès au périphérique TEE, ce qui sera démontré en obtenant la version QSEOS.

Exemple de sortie de l'exploit :

[+] Prepared descrambler object
[+] Determined small heap address (address = 0xec9d8000)
[+] Prepared remote threads
[+] Found target thread (stack address = 0xeb42b000, libc address = 0xec51d000)
[+] Copied data for ROP chain
[+] ROP stack written
[+] Running ROP chain...
[+] QSEOS version = 0x14
Télécharger l’outil