Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-0082-ExternalVibration — Questo repository contiene una prova di concetto per 📱🚀👑⚡, una vulnerabilità di deserializzazione per l'escalation locale dei privilegi a system_server in Android 10. Questa prova di concetto attiva solo un intent privilegiato. | Kitploit
Strumenti/GitHubGitHub/0x742/cve-2020-0082-externalvibration
Sicurezza AndroidEscalation di PrivilegiAnalisi delle VulnerabilitàExploitSicurezza MobileApprendimento e FormazioneBinary Exploitation
GitHub0x742/cve-2020-0082-externalvibration

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-0082-ExternalVibration

Questo repository contiene una prova di concetto per 📱🚀👑⚡, una vulnerabilità di deserializzazione per l'escalation locale dei privilegi a system_server in Android 10. Questa prova di concetto attiva solo un intent privilegiato.

Vedi Repository
30215 anni faRevisionato da Kitploit

CVE-2020-0082-PoC

Questo repository contiene un proof-of-concept per 📱🚀👑⚡, una vulnerabilità di deserializzazione per l'escalation locale dei privilegi a system_server in Android 10. Questo proof-of-concept attiva solo un intent privilegiato.

root@kitploit:~
In ExternalVibration of ExternalVibration.java, there is a possible activation of an arbitrary intent due to unsafe deserialization. This could lead to local escalation of privilege to system_server with no additional execution privileges needed. User interaction is not needed for exploitation.
Product: Android
Versions: Android-10
Android ID: A-140417434

diff --git a/core/java/android/os/ExternalVibration.java b/core/java/android/os/ExternalVibration.java
index 37ca868..041d21f 100644
--- a/core/java/android/os/ExternalVibration.java
+++ b/core/java/android/os/ExternalVibration.java
@@ -157,7 +157,6 @@
         out.writeInt(mUid);
         out.writeString(mPkg);
         writeAudioAttributes(mAttrs, out, flags);
-        out.writeParcelable(mAttrs, flags);
         out.writeStrongBinder(mController.asBinder());
         out.writeStrongBinder(mToken);
     }

Questo progetto è realizzato solo per scopi educativi e di test etici. Sfruttare i target senza il consenso preventivo reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.

References

EvilParcel Exploitation
A-140417434
CVE-2020-0082

Scarica lo strumento