
App proof of concept per la vulnerabilità di negazione del servizio permanente su Android CVE-2020-0443
Questa è un'app proof of concept che sfrutta CVE-2020-0443 per rendere inutilizzabile qualsiasi dispositivo Android. Dopo aver eseguito l'app e riavviato il dispositivo, quest'ultimo continuerà a ripetere l'animazione di avvio.
Una patch per questa vulnerabilità è stata rilasciata nel bollettino sulla sicurezza Android di novembre 2020.
I dispositivi resi inutilizzabili da questa vulnerabilità possono essere riparati tramite un reset di fabbrica oppure, se si ha accesso ad ADB durante il boot-loop:
adb shell settings put system system_locales en_US
Installa e/o esegui questa app a tuo rischio. Non sono responsabile per la perdita di dati o per dispositivi danneggiati.
Nota: questo progetto è fornito esclusivamente a scopo educativo; per favore non usarlo per attività malevole.