Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2019-14326 — Andy एमुलेटर में विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/seqred-s-a/cve-2019-14326
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षा
GitHubseqred-s-a/cve-2019-14326

cve-2019-14326

Andy एमुलेटर में विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
1226 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVEID: CVE-2019-14326

प्रभावित उत्पाद(ों) और संस्करण(ों) का नाम: Andy (46.11.113 तक के सभी संस्करण)

समस्या प्रकार: CWE-284: अनुचित अभिगम नियंत्रण


सारांश

Andy विंडोज और मैक के लिए एक Android एमुलेटर है।

हमारे परीक्षणों के दौरान, हमने खुले स्थानीय TCP पोर्ट पाए हैं जिनका उपयोग उपयोगकर्ता से रूट तक विशेषाधिकार बढ़ाने के लिए किया जा सकता है। Andy के सभी संस्करण (46.11.113 तक और उसे शामिल करते हुए, और संभवतः नए संस्करण भी) बिना पासवर्ड सुरक्षा के रूट खाते तक टेलनेट और ssh पहुंच की अनुमति देते हैं।

विवरण

Andy एमुलेटर अनुकरणित Android सिस्टम के अंदर पोर्ट 22 और 23 खोलता है। ये ssh और telnet पोर्ट हैं, जो बिना पासवर्ड सुरक्षा के रूट शेल तक पहुंच प्रदान करते हैं। जबकि यह समस्या दूरस्थ रूप से शोषणीय नहीं है क्योंकि अनुकरणित Android डिवाइस केवल VMWare नेटवर्क के अंदर दिखाई देता है जो केवल होस्ट ऑपरेटिंग सिस्टम और अनुकरणित Android सिस्टम के लिए ही सुलभ है, इसका उपयोग अनुकरणित सिस्टम के अंदर स्थापित दुर्भावनापूर्ण ऐप्स द्वारा उपयोगकर्ता की सहभागिता के बिना रूट तक विशेषाधिकार बढ़ाने के लिए किया जा सकता है।

पुनरुत्पादन

echo "[command_to_execute]" | busybox telnet localhost 23

शमन

टेलनेट और ssh डेमॉन को बंद करें।

टूल डाउनलोड करें