Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-0082-ExternalVibration — このリポジトリには、Android 10 の system_server へのローカル権限昇格のためのデシリアライゼーション脆弱性である 📱🚀👑⚡ の概念実証が含まれています。この概念実証は、特権インテントをアクティブにするだけです。 | Kitploit
ツール/GitHubGitHub/0x742/cve-2020-0082-externalvibration
Androidセキュリティ特権昇格脆弱性分析エクスプロイトモバイルセキュリティ学習と教育バイナリエクスプロイト
GitHub0x742/cve-2020-0082-externalvibration

CVE-2020-0082-ExternalVibration

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

このリポジトリには、Android 10 の system_server へのローカル権限昇格のためのデシリアライゼーション脆弱性である 📱🚀👑⚡ の概念実証が含まれています。この概念実証は、特権インテントをアクティブにするだけです。

リポジトリを見る
30215年前Kitploit レビュー済み

starts with "# CVE-2020-0082-PoC" (unchanged) then translated paragraph, then code block unchanged, then translated disclaimer, then "## 参考文献" and list unchanged.

Let's write it out.# CVE-2020-0082-PoC このリポジトリには、📱🚀👑⚡、Android 10 における system_server へのローカル権限昇格のためのデシリアライゼーション脆弱性の概念実証(PoC)が含まれています。この PoC は特権インテントを起動するだけです。

root@kitploit:~
In ExternalVibration of ExternalVibration.java, there is a possible activation of an arbitrary intent due to unsafe deserialization. This could lead to local escalation of privilege to system_server with no additional execution privileges needed. User interaction is not needed for exploitation.
Product: Android
Versions: Android-10
Android ID: A-140417434

diff --git a/core/java/android/os/ExternalVibration.java b/core/java/android/os/ExternalVibration.java
index 37ca868..041d21f 100644
--- a/core/java/android/os/ExternalVibration.java
+++ b/core/java/android/os/ExternalVibration.java
@@ -157,7 +157,6 @@
         out.writeInt(mUid);
         out.writeString(mPkg);
         writeAudioAttributes(mAttrs, out, flags);
-        out.writeParcelable(mAttrs, flags);
         out.writeStrongBinder(mController.asBinder());
         out.writeStrongBinder(mToken);
     }

このプロジェクトは教育的かつ倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを悪用することは違法です。適用されるすべての地域、州、連邦法を遵守するのはエンドユーザーの責任です。開発者は一切の責任を負わず、このプログラムの誤用や損害についても責任を負いません。

参考文献

EvilParcel Exploitation
A-140417434
CVE-2020-0082

ツールをダウンロード