Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-20494 — CVE-2022-20494用のエクスプロイトアプリ。AndroidのDND(おやすみモード)機能を悪用する、重大度の高い恒久的なサービス拒否(DoS)脆弱性です。 | Kitploit
ツール/GitHubGitHub/supersonic/cve-2022-20494
Androidセキュリティ脆弱性分析エクスプロイトモバイルセキュリティ学習と教育
GitHubsupersonic/cve-2022-20494

CVE-2022-20494

CVE-2022-20494用のエクスプロイトアプリ。AndroidのDND(おやすみモード)機能を悪用する、重大度の高い恒久的なサービス拒否(DoS)脆弱性です。

リポジトリを見る
27613年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-20494

APK をダウンロード

このアプリは、私が発見した Android の NotificationManagerService における高深刻度の恒久的サービス拒否(denial-of-service)脆弱性を実証します。エクスプロイトを実行すると、デバイスは黒い画面を表示するか、クラッシュと再起動を繰り返し続けます。

このアプリは、addAutomaticZenRule API を利用して、大量のメモリを占有する悪意のある zen ルール(いわゆるおやすみモードのルール)を作成することで、デバイスのメモリを使い果たします。アプリでは、追加するルールのサイズと数を制御できます。事前定義された数は、ほぼすべてのデバイスで機能するはずです。

このアプリは API 24(Android 7.0 Nougat)を対象としていますが、zen ルール構造の変更により、Android Q より前のデバイスでは動作しない可能性があります。また、動作には危険レベルの権限 ACCESS_NOTIFICATION_POLICY が必要で、起動時にアプリがこの権限を要求します。

この脆弱性は、同じサブシステム内の他の多くのバグとともに、2023年1月の Android セキュリティ情報 で、AutomaticZenRule コンストラクタ内の長い文字列を切り詰める修正によって修正されました(通常のコンストラクタと parcel シリアライズ関連のコンストラクタの両方)。

ADB アクセス権がある場合、このバグによって文鎮化したデバイスは、次の ADB コマンドを実行することで回復できる可能性があります。

root@kitploit:~
adb uninstall me.sithi.cve_2022_20494

このプロジェクトは教育目的でのみ提供されていることに注意してください。悪意のある活動に使用しないでください。

ツールをダウンロード