#1AndroidアプリとAndroid OSのペネトレーションテスト、リバースエンジニアリング、および保護に焦点を当てたツール。
Kitploit おすすめ

CVE-2026-0073 — Android ADBデーモン(adbd)におけるEVP_PKEY_cmp型混乱を介したTLS認証バイパス。EC/Ed25519鍵の不一致を利用してWiFi経由で不正なシェルアクセスを取得。Android 14+向けPoCエクスプロイト。

CVE-2023-3635 の Okio 2.9.0 における再現コード。React Native のバージョンカタログが脆弱な依存関係を固定する仕組みを示し、Android アプリに影響を及ぼします。

CVE research and exploits to help gaining roots for Pixel devices

CVE-2026-7671の概念実証。Tornet Scooter Androidアプリの/TwoFactorエンドポイントにおけるレート制限の欠如を悪用し、OTPブルートフォース攻撃を実証します。

Family Link搭載デバイスでCVE-2025-32324(9月パッチ前)を悪用して、制限のない新しいユーザーを追加するシンプルなスクリプト

Android Bluetoothスタック(Fluoride)にCVE-2021-0474向けの特定パッチを適用し、AOSPおよびLinux上でBluetoothコンポーネントをビルド・テストするためのソースコードを提供します。

Android Fluoride Bluetoothスタックのソースコードで、CVE-2021-0474に焦点を当て、Bluetooth実装の脆弱性研究とセキュリティ分析の基盤を提供します。

CVE-2023-45777のライトアップとエクスプロイト。Android 13のAccountManagerService内のIntent検証を、「Lazy Bundle」緩和策にもかかわらずバイパスする手法。

CVE-2025-22441のライトアップとエクスプロイト:Androidでインストール済みアプリからSystemUIプロセスへの権限昇格。信頼されていないApplicationInfoがLoadedApkに渡されることが原因。

CVE-2021-39749のPoC。Android 12L Betaで任意のActivityを起動できるようにするもの。

# CVE-2021-0928を利用したAndroid 12 Betaのインストール済みアプリからシステム権限への権限昇格に関するWriteupとエクスプロイト `OutputConfiguration`における`writeToParcel`/`createFromParcel`のシリアライゼーシ…

Full-chain exploit for Android Chromium combining CVE-2026-11057 info leak and CVE-2026-5281 use-after-free to achieve vtable hijack and arbitrary…

Meessho Androidアプリにおける、MD5鍵導出を用いた安全でないAES-CBC暗号化を実証する概念実証であり、暗号文の改ざんやパディングオラクル攻撃の可能性を可能にします。

Pixnapping攻撃:CVE-2025-48561の脆弱性を通じて秘密鍵とシードフレーズを侵害することは、ビットコインネットワークとAndroidインフラストラクチャに対する新たな重大な脅威を表しています

CVE-2021-0326を標的としたAndroidデバイス(Peloton Bikeを含む)向けのゼロクリックリモートコード実行エクスプロイト。ASLRを無効化する必要がある概念実証(PoC)を含む。

Android Bluetoothスタック(Fluoride)のAOSPおよびLinux向けビルド手順。依存関係のセットアップとGN/Ninjaビルド手順を含む。

AOSP Bluetooth スタックリポジトリをCVE-2021-0435用に改変したもので、Bluetoothの脆弱性の分析とテスト用にパッチ適用済みまたは脆弱なバージョンを提供します。

Android Bluetooth スタック(Fluoride)にCVE-2021-0431向けの特定パッチを適用し、AOSP 10におけるBluetooth脆弱性の解析とテストを可能にします。