
악성 MP4 파일을 생성하고, 해당 파일이 포함된 간단한 HTML 페이지를 호스팅하는 CherryPy 웹 서버를 시작하는 Python 스크립트입니다. 또 다른 Stagefright 취약점, 정수 오버플로(CVE-2015-3864)를 악용합니다.
Python 스크립트로 악성 MP4 파일을 생성하고 'video' 파일이 포함된 페이지를 호스팅하는 웹 서버를 포트 8080에서 시작합니다.
이것은 또 다른 Stagefright 취약점, 정수 오버플로우 취약점 (CVE-2015-3864)을 악용하며, Exodus Intelligence에 의해 공개되었습니다.
####** 사용법: scaredycat.py [-h] [-p PAYLOAD] [-v] [libcfile]
선택적 인수:
libcfile libc.so 파일의 경로 (보통 Android 기기의 /system/lib에 있음).
하나가 리포지토리에 포함되어 있습니다.
-h, --help 이 도움말 메시지를 표시하고 종료합니다.
-p PAYLOAD, --payload PAYLOAD
mp4 파일에 주입될 셸코드/페이로드의 경로.
meterpreter가 생성한 일반적인 것이 포함되어 있습니다.
-v, --version 버전 정보