Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2015-1538-1 — Exploit in Python per CVE-2015-1538-1 che prende di mira l'overflow di interi nell'atom MP4 'stsc' di Stagefright per ottenere l'esecuzione remota di codice e una reverse shell su dispositivi Android. | Kitploit
Strumenti/GitHubGitHub/jduck/cve-2015-1538-1
Sicurezza AndroidGenerazione di PayloadExploitSicurezza MobileStrumento di Accesso RemotoBinary Exploitation
GitHubjduck/cve-2015-1538-1

cve-2015-1538-1

Exploit in Python per CVE-2015-1538-1 che prende di mira l'overflow di interi nell'atom MP4 'stsc' di Stagefright per ottenere l'esecuzione remota di codice e una reverse shell su dispositivi Android.

Vedi Repository
205116411 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

È incluso uno script python che genera un MP4 che sfrutta la vulnerabilità ‘stsc’, altrimenti nota come CVE-2015-1538 (#1). Questa è una delle vulnerabilità più critiche che ho segnalato nella libreria Stagefright. Il risultato atteso dell'exploit è una reverse shell come utente media. Come dettagliato nelle mie presentazioni a Black Hat e DEF CON, questo utente ha anche accesso a diversi gruppi quali inet, audio, camera e mediadrm. Questi gruppi consentono a un attaccante di scattare foto o ascoltare il microfono da remoto senza sfruttare ulteriori vulnerabilità.

Questo exploit presenta diverse avvertenze. In primo luogo, non è un exploit generico. È stato testato solo su un singolo modello di dispositivo. Il mio target era il dispositivo Galaxy Nexus con Android 4.0.4, che conteneva solo un'implementazione parziale di ASLR. Inoltre, a causa delle variazioni nel layout dell'heap, questo non è un exploit affidabile al 100% da solo. Tuttavia, sono riuscito a ottenere un'affidabilità del 100% quando distribuito tramite un vettore di attacco che consentiva tentativi multipli. Infine, questa vulnerabilità è stata una delle diverse neutralizzate dalla mitigazione dell'integer overflow di ‘new[]’ di GCC 5.0, presente su Android 5.0 e versioni successive.

Godetevi! Considerate di contribuire alla sicurezza di Android attraverso la ricerca!

Scarica lo strumento