Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC_CVE-2017-0807 — CVE-2017-0807 の概念実証 | Kitploit
ツール/GitHubGitHub/kpatsakis/poc_cve-2017-0807
Androidセキュリティ脆弱性分析エクスプロイトモバイルセキュリティ論文と研究学習と教育
GitHubkpatsakis/poc_cve-2017-0807

PoC_CVE-2017-0807

CVE-2017-0807 の概念実証

リポジトリを見る
118年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2017-0807 の概念実証

これは、Efthimios Alepis 氏と Constantinos Patsakis 氏によって報告された CVE-2017-0807 の、意図的にずさんなインターフェースを備えたデモアプリケーションです。 この脆弱性は、Nougat までのすべての Android バージョンのセキュリティ問題により、権限のないユーザーがほとんどすべての Android インターフェースにオーバーレイを重ね、ユーザーを騙して入力を取得できることを示しています。デモでは、当社のアプリをデバイスの管理者にする画面をオーバーレイしますが、この脆弱性を悪用する方法は他にも多数あります。cloak and dagger などの他の攻撃とは異なり、当社の攻撃は SYSTEM ALERT WINDOW のような危険な権限やシステム権限を要求しません。 この問題を示すビデオはこちらで見ることができます。 詳細については、関心のある読者は以下を参照してください: Alepis, Efthimios, and Constantinos Patsakis. "Trapped by the UI: The Android case." International Symposium on Research in Attacks, Intrusions, and Defenses. Springer, Cham, 2017. リンク

外部リンク

NIST Pixel / Nexus セキュリティ速報—2017年10月

この研究は、欧州委員会のHorizon 2020プログラム(H2020)の下で、OPERANDOプロジェクト(助成金契約番号 653704)の一部として支援を受け、COST(欧州科学技術協力)によって支援されたCOSTアクションCRYPTACUSの研究に基づいています。

ツールをダウンロード