
Script Python per generare un file MP4 malevolo e avviare un server web CherryPy che ospita una semplice pagina HTML con il file incorporato. Sfrutta un'altra vulnerabilità Stagefright, l'integer overflow (CVE-2015-3864).
Script Python per generare un file MP4 dannoso e avviare un server web che ospita una pagina con il file 'video' incorporato sulla porta 8080.
Questo sfrutta un'altra vulnerabilità di Stagefright, la vulnerabilità di integer overflow (CVE-2015-3864), pubblicata da Exodus Intelligence.
####** uso: scaredycat.py [-h] [-p PAYLOAD] [-v] [libcfile]
argomenti opzionali:
libcfile percorso del file libc.so (di solito in /system/lib sui
dispositivi Android). uno è incluso nel repository.
-h, --help mostra questo messaggio di aiuto ed esci
-p PAYLOAD, --payload PAYLOAD
percorso del shellcode/payload da iniettare nel file mp4.
uno generico creato da meterpreter è incluso.
-v, --version informazioni sulla versione