
CVE-2024-0044
Android 12 および 13 に影響する脆弱性

Android 12 および 13 に影響する脆弱性

CVE-2020-0096を介したAndroidタスクハイジャッキング(Strandhogg)を実証し、巧妙に細工されたタスク起動を使用して対象アプリをオーバーレイし、機密性の高いユーザー入力を傍受します。

An Android HW Attestation demo

Flutter/Dart AOTスナップショット用の静的アナライザー — Dart VMを埋め込んだり実行したりせずに、libapp.soから関数名、クラス階層、コールグラフ、および挙動シグナルを復元します。ARM64およびx86_64、Dart 2.10–3.12をサポート。

TECNO Hi BrowserのダウンロードハンドラにおけるCVE-2026-18907パストラバーサルのPython PoC。修正を実証するために、悪意のあるHTTPサーバと単純なダウンローダを含みます。

CVE-2023-41898 のウォークスルー: Home Assistant Android の未検証のディープリンクを悪用して、特権的な WebView で任意の URL を読み込み、偽のトークンを漏えいさせます。

CVE-2023-31014 暗黙的インテントハイジャッキングの教育用 Android ラボ

Sina Weibo SDK 4.2.7 の CVE-2020-23349 に関する教育用 Android ラボ

優れたiOSアプリケーションセキュリティリソースを厳選したリスト。

Android penetration testing tool for Kali linux

Frida ベースのモバイルリバースエンジニアリング用の VSCode 拡張機能: ランタイムのクラス/モジュール検査、Java/ObjC/ネイティブフック生成、オートコンプリート、Android/iOS デバイス管理。

The Mobile App Pentest チートシートは、特定のモバイルアプリケーションペネトレーションテストのトピックに関する高価値情報の簡潔なコレクションを提供するために作成されました。

Fermion, an electron wrapper for Frida & Monaco.

SecurityExplained is a new series after the previous learning challenge series #Learn365. The aim of #SecurityExplained series is to create…

Damn Vulnerable iOS App (DVIA) is an iOS application that is damn vulnerable. Its main goal is to provide a platform to mobile security…

次世代SSLKillSwitch、さらに多くのサポートを備えました!

The ARTful library for dynamically modifying the Android Runtime

このリポジトリには、Androidエクスプロイテーション向けにFridaを学ぶための一連のチャレンジが含まれています。