Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2016-3861 — la mia versione estesa del bug di libutils CVE 2016-3861 di Mark Brand | Kitploit
Strumenti/GitHubGitHub/kswzzl/cve-2016-3861
Generazione di PayloadExploitSfruttamento di Applicazioni WebApprendimento e FormazioneBinary Exploitation
GitHubkswzzl/cve-2016-3861

CVE-2016-3861

la mia versione estesa del bug di libutils CVE 2016-3861 di Mark Brand

Vedi Repository
1743 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2016-3861

Una versione estesa dell'exploit libutils di Mark Brand, dal post del blog di Google Project Zero: https://googleprojectzero.blogspot.com/2016/09/return-to-libstagefright-exploiting.html

Differenze principali:

  • tutti i file mp4 usati per lo sfruttamento vengono generati dinamicamente nel browser
  • include un'opzione 'extra_groom' poiché alcune build AOSP nelle versioni 5-6 richiedono un ulteriore heap grooming

Funziona davvero?

  • sì, ma ottiene solo il controllo del PC (program counter) e non fa altro
  • Ho fornito indirizzi hard-coded solo per una build AOSP che funzionava su un Nexus 5 di scorta che avevo in giro
  • Ho provato questo exploit su altri modelli di telefono (es. Samsung) e l'heap groom sembra essere molto diverso
  • il codice è vecchio e i commenti non sono esattamente fantastici

Questa è stata la mia prima incursione negli exploit per browser, e volevo solo vedere se fossi in grado di farcela. In realtà si è rivelato soprattutto un esercizio per imparare il parsing mp4 e alcuni internals di libmedia.

Scarica lo strumento