Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2015-1474_poc — CVE-2015-1474の概念実証エクスプロイト。Android SurfaceFlingerにおける不正なパーセルクラッシュをデシリアライゼーション経由で実証し、影響を受けるデバイスでの権限昇格を可能にします。 | Kitploit
ツール/GitHubGitHub/p1gl3t/cve-2015-1474_poc
Androidセキュリティ脆弱性分析エクスプロイトモバイルセキュリティバイナリエクスプロイト
GitHubp1gl3t/cve-2015-1474_poc

CVE-2015-1474_poc

CVE-2015-1474の概念実証エクスプロイト。Android SurfaceFlingerにおける不正なパーセルクラッシュをデシリアライゼーション経由で実証し、影響を受けるデバイスでの権限昇格を可能にします。

リポジトリを見る
20611年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

このコードは、CVE-2015-1474 の PoC の試作品となることを意図しています。 コードは screencap コマンドのコードをベースにしていますが、デシリアライズ時に SurfaceFlinger をクラッシュさせる不正な Parcel を生成します。 詳細は http://forum.xda-developers.com/kindle-fire-hdx/orig-development/evaluating-cve-2015-1474-to-escalate-to-t3045163 を参照してください。

frameworks/base/cmds/badscreencap 以下にクローンし、mmm frameworks/base/cmds/badscreencap でコンパイルしてください。 コンパイルするには、BBinder::onTransact の可視性を public に変更する必要があります(frameworks/native/include/Binder.h 内)。これはそのメソッドの vtable オフセットを取得するために必要です。

ネイティブの Android フレームワーク全体をビルドしたくない場合は、必要な .so ファイルをデバイス(または OTA パッケージ)から取得できます。

ツールをダウンロード