
पायथन स्क्रिप्ट जो एक दुर्भावनापूर्ण MP4 फ़ाइल उत्पन्न करती है और एक साधारण HTML पेज होस्ट करने वाले CherryPy वेब सर्वर को प्रारंभ करती है जिसमें एम्बेडेड फ़ाइल होती है। एक और Stagefright भेद्यता, पूर्णांक अतिप्रवाह (CVE-2015-3864) का शोषण करता है।
एक दुर्भावनापूर्ण MP4 फ़ाइल उत्पन्न करने और पोर्ट 8080 पर एम्बेडेड 'वीडियो' फ़ाइल वाला पेज होस्ट करने वाला वेब सर्वर शुरू करने के लिए पायथन स्क्रिप्ट।
यह एक और स्टेजफ़्राइट भेद्यता, पूर्णांक अतिप्रवाह भेद्यता (CVE-2015-3864) का शोषण करता है, जिसे एक्सोडस इंटेलिजेंस द्वारा प्रकाशित किया गया है।
####** उपयोग: scaredycat.py [-h] [-p PAYLOAD] [-v] [libcfile]
वैकल्पिक तर्क:
libcfile libc.so फ़ाइल का पथ (आमतौर पर एंड्रॉइड उपकरणों पर /system/lib में)। रिपो में एक शामिल है।
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
-p PAYLOAD, --payload PAYLOAD
mp4 फ़ाइल में इंजेक्ट किए जाने वाले शेलकोड/पेलोड का पथ। मीटरप्रेटर द्वारा बनाया गया एक सामान्य पेलोड शामिल है।
-v, --version संस्करण जानकारी