Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoCForCVE-2015-1528 — CVE-2015-1528の概念実証エクスプロイト - Android 5.0上でbinderコールファジングによる特権昇格を実証し、mediaserver、surfaceflinger、system_serverへの段階的コードインジェクションを行う。 | Kitploit
ツール/GitHubGitHub/kanpol/pocforcve-2015-1528
Androidセキュリティ特権昇格エクスプロイトポストエクスプロイトペイロード開発バイナリエクスプロイト
GitHubkanpol/pocforcve-2015-1528

PoCForCVE-2015-1528

CVE-2015-1528の概念実証エクスプロイト - Android 5.0上でbinderコールファジングによる特権昇格を実証し、mediaserver、surfaceflinger、system_serverへの段階的コードインジェクションを行う。

リポジトリを見る
1110年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

このPoCは3つの部分に分かれています。 mediaserverフォルダは、通常のアプリケーションからmediaserverにコードを注入するのに役立ちます。 surfaceflingerフォルダは、mediaserver権限を取得した後、surfaceflingerにコードを注入するのに役立ちます。 system_serverフォルダは、surfaceflinger権限を取得した後、system_serverにコードを注入するのに役立ちます。 bbshellフォルダは、busyboxをmediaserverに注入するのに役立ちます。

このPoCには多くのハードコードが含まれています。Nexus 5のAndroid 5.0(LRX21O)でテストしましたが、自分のケースに合わせてこれらのハードコードを調整する必要があるかもしれません。 脆弱性の詳細については、以下を参照してください。 https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege-wp.pdf

ツールをダウンロード