Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Wallbreak — App exploit per CVE-2021-39670 e CVE-2021-39690, due vulnerabilità di denial-of-service permanenti nel sistema wallpaper di Android. | Kitploit
Strumenti/GitHubGitHub/supersonic/wallbreak
Sicurezza AndroidAnalisi delle VulnerabilitàExploitSicurezza MobileApprendimento e Formazione
GitHubsupersonic/wallbreak

Wallbreak

App exploit per CVE-2021-39670 e CVE-2021-39690, due vulnerabilità di denial-of-service permanenti nel sistema wallpaper di Android.

Vedi Repository
1613 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Wallbreak

Scarica APK

Questa app dimostra due vulnerabilità di negazione del servizio permanente ad alta gravità in WallpaperManagerService di Android che ho scoperto: CVE-2021-39670 e CVE-2021-39690. Dopo aver eseguito uno dei due exploit, il dispositivo continuerà a crashare e riavviarsi ripetutamente.

Scritto in arrivo! :)

CVE-2021-39670 "Stream Exploit"

  • Sfrutta l'API setStream in WallpaperManager per esaurire la memoria del dispositivo impostando un file bitmap dannoso come sfondo.
  • Sembra essere molto portabile tra produttori e versioni del dispositivo.
  • Patch rilasciata nel bollettino sulla sicurezza Android di maggio 2022.
  • È stata corretta utilizzando un decoder di wallpaper più efficiente in WallpaperManagerService e aggiungendo un sistema di ripristino basato su file nel caso in cui lo sfondo non venga ancora decodificato.

CVE-2021-39690 "Padding Exploit"

  • Sfrutta la funzionalità di riempimento (padding) del display in alcuni telefoni Android per crashare SurfaceFlinger o esaurire la memoria del dispositivo.
  • Sono riuscito a riprodurre questa vulnerabilità solo su dispositivi Pixel con wallpaper animati live.
  • Richiede Android P o superiore.
  • Patch iniziale rilasciata nel bollettino sulla sicurezza Android di marzo 2022.
  • È stata inizialmente corretta aggiungendo una validazione più rigorosa degli input in SurfaceFlinger, e poi completamente mitigata aggiungendo un limite di riempimento in WallpaperManager.

Per quanto ne so, i dispositivi danneggiati a causa di queste vulnerabilità non possono essere riparati se non tramite un ripristino di fabbrica. Esegui questa app a tuo rischio e pericolo. Si noti che questo progetto è fornito solo a scopo educativo; non utilizzarlo per attività dannose.

Scarica lo strumento