Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-0039-Exploit — Exploit per la vulnerabilità CVE-2024-0039 su Android che consente di eseguire codice arbitrario tramite file MP4. Questo repository è stato creato per scopi educativi. | Kitploit
Strumenti/GitHubGitHub/41yn14/cve-2024-0039-exploit
Sicurezza AndroidExploitApprendimento e FormazioneStrumento di Accesso RemotoSviluppo PayloadBinary Exploitation
GitHub41yn14/cve-2024-0039-exploit

CVE-2024-0039-Exploit

Exploit per la vulnerabilità CVE-2024-0039 su Android che consente di eseguire codice arbitrario tramite file MP4. Questo repository è stato creato per scopi educativi.

Vedi Repository
1222 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-0039-Exploit

Descrizione

Script Python per sfruttare la vulnerabilità CVE-2024-0039: esecuzione di codice arbitrario su dispositivi Android vulnerabili.

ATTENZIONE: Questo codice è destinato solo a scopi educativi e costruttivi, al servizio del bene, per così dire!

Utilizzo

Esegui lo script con gli argomenti necessari:

root@kitploit:~
python exploit.py --cb-host <Il tuo IP> --cb-port <La tua porta> --output exploit.mp4

Struttura del progetto

  • exploit.py: Script principale dell'exploit che crea un file MP4 malevolo e registra il processo di esecuzione.
  • logs/: Diario per la tua malvagità educativa e costruttiva.
    • exploit.log:
  • utils/: Qui sono inseriti gli helper per la pulizia del codice
    • helpers.py
  • tests/: Test (seguiamo le migliori pratiche)
    • exploit.test.py

Cosa fa questo codice:

Funzione create_malicious_payload

Crea un payload malevolo con una catena ROP e un reverse shell.

  • Creazione della catena ROP: Configurazione della catena ROP per l'esecuzione di codice arbitrario.
  • Creazione del buffer overflow (e riempimento con la lettera 'A'): Riempimento del buffer con 'A' per l'overflow.
  • Creazione del payload per il reverse shell (non provate a casa): Configurazione del reverse shell.

Funzione write_to_file

  • Generiamo il bene in un file

Parte principale del codice

  • Creazione del bene nel file
  • Scrittura nel file
  • Messaggio di creazione riuscita del file

Registrazione (log)

I log vengono salvati in logs/exploit.log. Registra le azioni dello script, come la creazione della catena ROP, il buffer overflow, la scrittura nel file e l'esecuzione riuscita dell'exploit.

Nota

  • Tutti gli indirizzi e i comandi nella catena ROP sono esemplificativi e devono essere configurati in base alla vulnerabilità e al target specifici.
  • Questo codice è destinato solo a scopi educativi e non deve essere utilizzato per azioni non autorizzate.

Licenza

Questo progetto è concesso in licenza sotto la licenza MIT - vedere il file LICENSE per i dettagli. Perché anche l'hacking deve essere legale... beh, quasi.

Scarica lo strumento