CVE-2017-13156
Android सिस्टम (art) में विशेषाधिकार उन्नयन (elevation of privilege) भेद्यता। उत्पाद: Android। संस्करण: 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0। Android ID A-64211847।
- प्रकाशित
- 6 दिस॰ 2017
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 नव॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Android सिस्टम (art) में विशेषाधिकार उन्नयन (elevation of privilege) भेद्यता। उत्पाद: Android। संस्करण: 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0। Android ID A-64211847।
स्रोत
7- CVE-2017-13156पता लगाना
यह निर्धारित करने के लिए कि कोई APK CVE-2017-13156 के प्रति संवेदनशील है या नहीं
- Janus-CVE-2017-13156एक्सप्लॉइट
CVE-2017-13156 के लिए Java-आधारित शोषण उपकरण जो मौजूदा APK में DEX फ़ाइल जोड़कर Android APK हस्ताक्षर सत्यापन को बायपास करता है, जिससे मूल हस्ताक्षर को तोड़े बिना कोड इंजेक्शन संभव होता है।
- janus-toolkitएक्सप्लॉइट
Janus exploit [CVE-2017-13156] के लिए उपकरणों का एक संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।