Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2015-1538-1 — CVE-2015-1538-1 - Google Stagefright ‘stsc’ MP4 Atom 整数オーバーフローによるリモートコード実行のエクスプロイト | Kitploit
ツール/GitHubGitHub/oguzhantopgul/cve-2015-1538-1
Androidセキュリティペイロード生成脆弱性分析エクスプロイトモバイルセキュリティリモートアクセスツールバイナリエクスプロイト
GitHuboguzhantopgul/cve-2015-1538-1

cve-2015-1538-1

CVE-2015-1538-1 - Google Stagefright ‘stsc’ MP4 Atom 整数オーバーフローによるリモートコード実行のエクスプロイト

リポジトリを見る
31210年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PLEASE DO NOT SHARE THIS WITH ANYONE. THIS CODE IS BEING PROVIDED TO YOU UNDER FrienNDA. PEOPLE VIOLATING THIS WILL NO LONGER BE CONSIDERED FRIENDS.

同梱されているのは、『stsc』脆弱性、別名CVE-2015-1538(#1)を悪用するMP4を生成するPythonスクリプトです。これは、私がStagefrightライブラリで報告した最も重大な脆弱性の1つです。このエクスプロイトの期待される結果は、mediaユーザーとしてのリバースシェルです。Black HatおよびDEF CONのプレゼンテーションで詳述したように、このユーザーにはinet、audio、camera、mediadrmなどのかなり多くのグループへのアクセスもあります。これらのグループにより、攻撃者は追加の脆弱性を悪用することなく、遠隔から写真を撮影したり、マイクを傍受したりすることができます。

このエクスプロイトにはいくつかの注意点があります。まず、これは汎用的なエクスプロイトではありません。単一のデバイスモデルでのみ動作するようにテストされています。私のターゲットは、ASLRの部分的な実装のみを含むAndroid 4.0.4を実行しているGalaxy Nexusデバイスでした。また、ヒープレイアウトのばらつきのため、これはそれ自体で100%信頼できるエクスプロイトではありません。ただし、複数回の試行を可能にする攻撃ベクトルを通じて配信された場合、100%の信頼性を達成することができました。最後に、この脆弱性は、Android 5.0以降に存在するGCC 5.0の『new[]』整数オーバーフロー緩和策によって無効化されたいくつかの脆弱性の1つでした。

お楽しみください!研究を通じてAndroidのセキュリティへの貢献をご検討ください。

ツールをダウンロード