
Semplice Exploit per la Verifica di CVE-2015-6606
Questo è un semplice exploit per verificare una vulnerabilità di code injection presente nel servizio smartcard SEEK versioni 3.1.0 e precedenti (CVE-2015-6606, bug interno Google# ANDROID-22301786). La vulnerabilità consente a pacchetti di applicazioni Android appositamente predisposti di iniettare codice arbitrario nel contesto di esecuzione del servizio di sistema smartcard. Questo codice eredita tutte le autorizzazioni concesse a questo servizio di sistema, che includono autorizzazioni signature-or-system che normalmente non vengono concesse alle app di terze parti.
Ulteriori dettagli sono disponibili nel nostro report Executing Arbitrary Code in the Context of the Smartcard System Service (vedere la sezione letteratura di seguito).
L'utilizzo di questa applicazione è a proprio rischio. Non siamo responsabili per eventuali danni causati da questa applicazione, da un uso improprio o da imprecisioni in questo manuale.
License: GNU General Public License v3.0