Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2015-1538-1 — CVE-2015-1538-1 के लिए Python exploit जो Stagefright के 'stsc' MP4 atom integer overflow को लक्षित करता है, ताकि Android डिवाइसों पर रिमोट कोड निष्पादन और रिवर्स शेल प्राप्त किया जा सके। | Kitploit
उपकरण/GitHubGitHub/jduck/cve-2015-1538-1
एंड्रॉइड सुरक्षापेलोड जनरेशनशोषणमोबाइल सुरक्षारिमोट एक्सेस टूलबाइनरी शोषण
GitHubjduck/cve-2015-1538-1

cve-2015-1538-1

CVE-2015-1538-1 के लिए Python exploit जो Stagefright के 'stsc' MP4 atom integer overflow को लक्षित करता है, ताकि Android डिवाइसों पर रिमोट कोड निष्पादन और रिवर्स शेल प्राप्त किया जा सके।

रिपॉजिटरी देखें
205116411 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एक पायथन स्क्रिप्ट शामिल है जो 'stsc' भेद्यता का शोषण करने वाला MP4 उत्पन्न करती है, जिसे CVE-2015-1538 (#1) के रूप में भी जाना जाता है। यह Stagefright लाइब्रेरी में मेरे द्वारा रिपोर्ट की गई सबसे महत्वपूर्ण भेद्यताओं में से एक है। शोषण का अपेक्षित परिणाम मीडिया उपयोगकर्ता के रूप में एक रिवर्स शेल है। जैसा कि मेरे Black Hat और DEF CON प्रस्तुतियों में विस्तार से बताया गया है, इस उपयोगकर्ता के पास inet, audio, camera, और mediadrm जैसे कई समूहों तक पहुंच भी है। ये समूह हमलावर को अतिरिक्त भेद्यताओं का शोषण किए बिना दूर से तस्वीरें लेने या माइक्रोफोन सुनने की अनुमति देते हैं।

इस शोषण में कई सीमाएँ हैं। पहला, यह एक सामान्य शोषण नहीं है। इसका परीक्षण केवल एक डिवाइस मॉडल पर काम करने के लिए किया गया है। मेरा लक्ष्य Galaxy Nexus डिवाइस था जो Android 4.0.4 चला रहा था, जिसमें ASLR का केवल आंशिक कार्यान्वयन था। साथ ही, हीप लेआउट में भिन्नताओं के कारण, यह अपने आप में 100% विश्वसनीय शोषण नहीं है। हालाँकि, जब इसे एक हमले वेक्टर के माध्यम से वितरित किया गया जो कई प्रयासों की अनुमति देता था, तो मैं 100% विश्वसनीयता प्राप्त करने में सक्षम था। अंत में, यह भेद्यता उन कई भेद्यताओं में से एक थी जो Android 5.0 और बाद में मौजूद GCC 5.0 के 'new[]' पूर्णांक अतिप्रवाह शमन द्वारा निष्प्रभावी कर दी गई थी।

आनंद लें! कृपया अनुसंधान के माध्यम से Android सुरक्षा में योगदान देने पर विचार करें!

टूल डाउनलोड करें