Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-9411 — Codice di exploit per CVE-2018-9411 per MediaCasService | Kitploit
Strumenti/GitHubGitHub/tamirzb/cve-2018-9411
Sicurezza AndroidAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubtamirzb/cve-2018-9411

CVE-2018-9411

Codice di exploit per CVE-2018-9411 per MediaCasService

Vedi Repository
52147 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-9411

Codice exploit per CVE-2018-9411 per MediaCasService.

Nota: questo exploit è fornito solo a scopo educativo o difensivo; non è destinato a un uso malevolo o offensivo.

L'analisi completa della vulnerabilità e dell'exploit è disponibile sul blog di Zimperium.

Se hai domande, puoi contattarmi in DM su Twitter (@tamir_zb).

Compilazione

Nota: questo exploit è pensato per funzionare solo su un dispositivo e una build specifici: Pixel 2 con l'aggiornamento di sicurezza di maggio 2018 (fingerprint: google/walleye/walleye:8.1.0/OPM2.171019.029.B1/4720900:user/release-keys).

Per compilarlo:

  1. Scarica il codice sorgente di Android.
  2. Metti questo repository in AOSP/external.
  3. Esegui i seguenti comandi:
root@kitploit:~
cd AOSP
source build/envsetup.sh
make cas_exploit

Risultato

Un'esecuzione riuscita di questo exploit dovrebbe ottenere l'accesso al dispositivo TEE, come dimostrato dal recupero della versione QSEOS.

Esempio di output dell'exploit:

root@kitploit:~
[+] Prepared descrambler object
[+] Determined small heap address (address = 0xec9d8000)
[+] Prepared remote threads
[+] Found target thread (stack address = 0xeb42b000, libc address = 0xec51d000)
[+] Copied data for ROP chain
[+] ROP stack written
[+] Running ROP chain...
[+] QSEOS version = 0x14
Scarica lo strumento