Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Wallbreak — CVE-2021-39670 および CVE-2021-39690(Android の壁紙システムにおける 2 つの永続的サービス拒否脆弱性)のエクスプロイトアプリ。 | Kitploit
ツール/GitHubGitHub/supersonic/wallbreak
Androidセキュリティ脆弱性分析エクスプロイトモバイルセキュリティ学習と教育
GitHubsupersonic/wallbreak

Wallbreak

CVE-2021-39670 および CVE-2021-39690(Android の壁紙システムにおける 2 つの永続的サービス拒否脆弱性)のエクスプロイトアプリ。

リポジトリを見る
1613年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Wallbreak

APKとしてダウンロード

このアプリは、私が発見したAndroidのWallpaperManagerServiceにおける2つの深刻な永続的サービス拒否(DoS)脆弱性、CVE-2021-39670とCVE-2021-39690 を実証します。 いずれかのエクスプロイトを実行すると、デバイスはクラッシュと再起動を繰り返し続けます。

解説記事は近日公開予定です! :)

CVE-2021-39670 「ストリームエクスプロイト」

  • WallpaperManagerのsetStream APIを悪用し、悪意のあるビットマップファイルを壁紙として設定することでデバイスのメモリを枯渇させます。
  • メーカーやデバイスのバージョンに関わらず非常に移植性が高いようです。
  • パッチは2022年5月のAndroidセキュリティ情報でリリースされました。
  • WallpaperManagerServiceでより効率的な壁紙デコーダを使用し、壁紙のデコードに失敗した場合のファイルベースのリカバリシステムを追加することで修正されました。

CVE-2021-39690 「パディングエクスプロイト」

  • 一部のAndroid端末におけるディスプレイのパディング機能を悪用し、SurfaceFlingerをクラッシュさせるか、デバイスのメモリを枯渇させます。
  • この脆弱性は、アニメーションライブ壁紙を使用しているPixelデバイスでのみ再現できました。
  • Android P以上が必要です。
  • 最初のパッチは2022年3月のAndroidセキュリティ情報でリリースされました。
  • 最初にSurfaceFlingerでの入力検証を強化することで暫定的に修正され、その後WallpaperManagerにパディング制限を追加することで完全に緩和されました。

私の知る限り、これらの脆弱性によって文鎮化したデバイスは工場出荷時リセット以外に修復できません。このアプリは自己責任で実行してください。 なお、このプロジェクトは教育目的のみで提供されています。悪意のある活動に使用しないでください。

ツールをダウンロード