Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DocViewerExploitApp — Questa è un'app di exploit che ho creato durante la risoluzione della sfida DocumentViewer (CVE-2021-40724) di MobileHackingLab. Scaricherà una libreria libdocviewe_pro.so dal tuo computer locale nello storage interno dell'app vulnerabile, la caricherà al riavvio e otterrà un RCE. | Kitploit
Strumenti/GitHubGitHub/tinopreter/docviewerexploitapp
Sicurezza AndroidAnalisi delle VulnerabilitàAnalisi Dinamica del Codice (DAST)ExploitPentesting di App MobiliApprendimento e FormazioneSviluppo PayloadBinary ExploitationLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

GitHubtinopreter/docviewerexploitapp

DocViewerExploitApp

Vedi Repository
41 anno faNon ancora revisionato

Questa è un'app di exploit che ho creato durante la risoluzione della sfida DocumentViewer (CVE-2021-40724) di MobileHackingLab. Scaricherà una libreria libdocviewe_pro.so dal tuo computer locale nello storage interno dell'app vulnerabile, la caricherà al riavvio e otterrà un RCE.

Condividi

DocViewerExploit App - CVE-2021-40724

Questo è il codice sorgente per sfruttare il Document Viewer di MobileHackingLab.

Informazioni sull'App Vulnerabile

Questa è un'app di exploit per la sfida MobileHackingLab DocumentViewer Abdroid App Dynamic Code Loading RCE. Questa sfida emula la vulnerabilità CVE-2021-40724 identificata nell'app Android Adobe Acrobat Reader.

image

L'app carica dinamicamente codice da un file di libreria, ma esiste una vulnerabilità LFI a causa di come l'app gestisce gli URI in arrivo con getLastPathSegment().

image image

Informazioni sull'App di Exploit

Questa vulnerabilità LFI può essere abusata per scrivere i propri file di libreria nell'app vulnerabile, che vengono caricati all'avvio dell'app.

image image

image

Quando il nostro file di libreria malevolo viene caricato, il nostro comando remoto viene eseguito

image

Contattami:

tinopreter tinopreter tinopreter

Scarica lo strumento