Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2015-1538-1 — CVE-2015-1538-1 のエクスプロイト - Google Stagefright 'stsc' MP4 Atom 整数オーバーフローによるリモートコード実行 | Kitploit
ツール/GitHubGitHub/renjithsasidharan/cve-2015-1538-1
Androidセキュリティペイロード生成エクスプロイトモバイルセキュリティリモートアクセスツールバイナリエクスプロイト
GitHubrenjithsasidharan/cve-2015-1538-1

cve-2015-1538-1

CVE-2015-1538-1 のエクスプロイト - Google Stagefright 'stsc' MP4 Atom 整数オーバーフローによるリモートコード実行

リポジトリを見る
1110年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2015-1538(#1)として知られる「stsc」の脆弱性を悪用するMP4を生成するPythonスクリプトです。これは、私がStagefrightライブラリで報告した中でも最も重大な脆弱性の1つです。このエクスプロイトの期待される結果は、mediaユーザーとしてのリバースシェルです。Black HatおよびDEF CONでの発表で詳述したとおり、このユーザーはinet、audio、camera、mediadrmなどのかなり多くのグループにもアクセスできます。これらのグループにより、攻撃者は追加の脆弱性を悪用することなく、遠隔から写真を撮影したりマイクを盗聴したりできます。

このエクスプロイトにはいくつかの注意点があります。まず、これは汎用的なエクスプロイトではありません。単一のデバイスモデルでのみ動作が確認されています。私のターゲットは、部分的なASLR実装のみを含むAndroid 4.0.4を実行しているGalaxy Nexusデバイスでした。また、ヒープレイアウトのばらつきのため、それ自体は100%信頼できるエクスプロイトではありません。ただし、複数回の試行を可能にする攻撃ベクターを介して配信した場合、100%の信頼性を達成できました。最後に、この脆弱性は、Android 5.0以降に存在するGCC 5.0の「new[]」整数オーバーフロー緩和策によって無効化された複数の脆弱性のうちの1つです。

お楽しみください!研究を通じてAndroidセキュリティへの貢献をぜひご検討ください!

ツールをダウンロード