Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2019-14326 — Andyエミュレーターにおける権限昇格 | Kitploit
ツール/GitHubGitHub/seqred-s-a/cve-2019-14326
Androidセキュリティ特権昇格脆弱性分析エクスプロイトペネトレーションテストモバイルセキュリティ
GitHubseqred-s-a/cve-2019-14326

cve-2019-14326

Andyエミュレーターにおける権限昇格

リポジトリを見る
1226年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVEID: CVE-2019-14326

Name of the affected product(s) and version(s): Andy (all versions up to 46.11.113)

Problem type: CWE-284: Improper Access Control


概要

Andyは、WindowsおよびMac向けのAndroidエミュレータです。

弊社のテスト中に、ユーザーからrootへの権限昇格に悪用される可能性のあるローカルTCPポートが開放されていることを発見しました。 Andyの全バージョン(46.11.113まで、およびそれ以降の新しいバージョンも同様の可能性あり)では、パスワード保護なしでtelnetおよびsshによるrootアカウントへのアクセスが許可されています。

説明

Andyエミュレータは、エミュレートされたAndroidシステム内でポート22および23を開放しています。これらはsshおよびtelnetポートであり、パスワード保護なしでrootシェルへのアクセスを提供します。この問題は、エミュレートされたAndroidデバイスが、ホストオペレーティングシステムとエミュレートされたAndroidシステム自体のみがアクセス可能なVMWareネットワーク内でのみ可視であるため、リモートから悪用することはできませんが、エミュレートされたシステム内にインストールされた悪意のあるアプリが、ユーザーの操作なしにrootへの権限を昇格させるために使用される可能性があります。

再現方法

echo "[command_to_execute]" | busybox telnet localhost 23

緩和策

telnetおよびsshデーモンを停止してください。

ツールをダウンロード