Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2015-1538-1 — Un exploit per CVE-2015-1538-1 - Google Stagefright: overflow di interi nell'atom MP4 ‘stsc’ con esecuzione di codice remota | Kitploit
Strumenti/GitHubGitHub/oguzhantopgul/cve-2015-1538-1
Sicurezza AndroidGenerazione di PayloadAnalisi delle VulnerabilitàExploitSicurezza MobileStrumento di Accesso RemotoBinary Exploitation
GitHuboguzhantopgul/cve-2015-1538-1

cve-2015-1538-1

Un exploit per CVE-2015-1538-1 - Google Stagefright: overflow di interi nell'atom MP4 ‘stsc’ con esecuzione di codice remota

Vedi Repository
31210 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PER FAVORE NON CONDIVIDERE QUESTO CON NESSUNO. QUESTO CODICE TI VIENE FORNITO AI SENSI DI FrienNDA. CHI VIOLA QUESTA REGOLA NON SARÀ PIÙ CONSIDERATO UN AMICO.

È incluso uno script Python che genera un MP4 che sfrutta la vulnerabilità ‘stsc’, nota anche come CVE-2015-1538 (#1). Questa è una delle vulnerabilità più critiche che ho segnalato nella libreria Stagefright. Il risultato atteso dell'exploit è una reverse shell come utente media. Come dettagliato nelle mie presentazioni a Black Hat e DEF CON, questo utente ha anche accesso a diversi gruppi come inet, audio, camera e mediadrm. Questi gruppi consentono a un attaccante di scattare foto o ascoltare il microfono da remoto senza sfruttare vulnerabilità aggiuntive.

Questo exploit presenta diverse avvertenze. Innanzitutto, non è un exploit generico. È stato testato e funziona solo su un singolo modello di dispositivo. Il mio obiettivo era il dispositivo Galaxy Nexus con Android 4.0.4, che conteneva solo un'implementazione parziale di ASLR. Inoltre, a causa delle variazioni nel layout dell'heap, questo non è un exploit affidabile al 100% da solo. Tuttavia, sono riuscito a ottenere un'affidabilità del 100% quando consegnato tramite un vettore d'attacco che consentiva tentativi multipli. Infine, questa vulnerabilità è stata una delle diverse neutralizzate dalla mitigazione dell'integer overflow ‘new[]’ di GCC 5.0, presente su Android 5.0 e versioni successive.

Divertiti! Considera di contribuire alla sicurezza di Android attraverso la ricerca!

Scarica lo strumento