Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DocViewerExploitApp — これは、MobileHackingLabのDocumentViewerチャレンジ(CVE-2021-40724)を解く際に作成したエクスプロイトアプリです。脆弱なアプリの内部ストレージに、ローカルマシンからlibdocviewe_pro.soライブラリをダウンロードし、再起動時にそれを読み込んでRCEを実現します。 | Kitploit
ツール/GitHubGitHub/tinopreter/docviewerexploitapp
Androidセキュリティ脆弱性分析動的コード分析 (DAST)エクスプロイトモバイルアプリペンテスト学習と教育ペイロード開発バイナリエクスプロイトラボと実践
GitHubtinopreter/docviewerexploitapp

DocViewerExploitApp

これは、MobileHackingLabのDocumentViewerチャレンジ(CVE-2021-40724)を解く際に作成したエクスプロイトアプリです。脆弱なアプリの内部ストレージに、ローカルマシンからlibdocviewe_pro.soライブラリをダウンロードし、再起動時にそれを読み込んでRCEを実現します。

41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

DocViewerExploit App - CVE-2021-40724

これは、MobileHackingLab による Document Viewer を悪用するためのソースコードです。

脆弱なアプリについて

これは、MobileHackingLab DocumentViewer Androidアプリの動的コードローディングRCEチャレンジ のエクスプロイトアプリです。 このチャレンジは、Adobe Acrobat Reader Androidアプリで特定された脆弱性 CVE-2021-40724 をエミュレートしています。

image

アプリはライブラリファイルからコードを動的にロードしますが、getLastPathSegment() を使用して受信したURIを処理する方法に起因するLFI脆弱性が存在します。

image image

エクスプロイトアプリについて

このLFI脆弱性を悪用して、脆弱なアプリに独自のライブラリファイルを書き込むことができ、アプリ起動時にそのファイルがロードされます。

image image

image

悪意のあるライブラリファイルがロードされると、リモートコマンドが実行されます。

image

私に連絡してください:

tinopreter tinopreter tinopreter

ツールをダウンロード