Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC_CVE-2017-0807 — CVE-2017-0807 की अवधारणा का प्रमाण | Kitploit
उपकरण/GitHubGitHub/kpatsakis/poc_cve-2017-0807
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणमोबाइल सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubkpatsakis/poc_cve-2017-0807

PoC_CVE-2017-0807

CVE-2017-0807 की अवधारणा का प्रमाण

रिपॉजिटरी देखें
118 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2017-0807 का प्रूफ ऑफ कॉन्सेप्ट

यह CVE-2017-0807 के लिए एक डेमो एप्लिकेशन है जिसमें जानबूझकर बेढंगा इंटरफ़ेस है, जिसकी रिपोर्ट Efthimios Alepis और Constantinos Patsakis ने की थी। यह कमजोरी दर्शाती है कि Nougat तक के हर Android संस्करण में सुरक्षा समस्याओं के कारण, एक अविशेषाधिकार प्राप्त उपयोगकर्ता लगभग हर Android इंटरफ़ेस पर ओवरले कर सकता है और उपयोगकर्ता को उसका इनपुट प्राप्त करने के लिए धोखा दे सकता है। डेमो में हम एक स्क्रीन ओवरले करते हैं जो हमारे ऐप को डिवाइस का व्यवस्थापक बना देता है, हालांकि, इस कमजोरी का शोषण करने के लिए कई अन्य संभावनाएं भी हैं। अन्य हमलों के विपरीत, जैसे क्लॉक एंड डैगर, हमारा हमला SYSTEM ALERT WINDOW जैसी किसी खतरनाक या सिस्टम अनुमति का अनुरोध नहीं करता है। इस मुद्दे को प्रदर्शित करने वाला एक वीडियो यहाँ पाया जा सकता है। अधिक जानकारी के लिए इच्छुक पाठक निम्नलिखित का संदर्भ ले सकता है: Alepis, Efthimios, और Constantinos Patsakis. "UI द्वारा फँसा: Android का मामला." International Symposium on Research in Attacks, Intrusions, and Defenses. Springer, Cham, 2017. Link

बाहरी लिंक

NIST Pixel / Nexus सुरक्षा बुलेटिन—अक्टूबर 2017

यह कार्य यूरोपीय आयोग द्वारा Horizon 2020 Programme (H2020) के तहत, OPERANDO परियोजना (अनुदान समझौता संख्या 653704) के भाग के रूप में समर्थित था, और COST Action CRYPTACUS के कार्य पर आधारित है, जो COST (European Cooperation in Science and Technology) द्वारा समर्थित है।

टूल डाउनलोड करें