Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-20494 — CVE-2022-20494에 대한 익스플로잇 앱으로, 안드로이드의 DND(방해 금지) 기능을 활용하는 높은 심각도의 영구적 서비스 거부 취약점입니다. | Kitploit
도구/GitHubGitHub/supersonic/cve-2022-20494
Android SecurityVulnerability AnalysisExploitationMobile SecurityLearning & Education
GitHubsupersonic/cve-2022-20494

CVE-2022-20494

CVE-2022-20494에 대한 익스플로잇 앱으로, 안드로이드의 DND(방해 금지) 기능을 활용하는 높은 심각도의 영구적 서비스 거부 취약점입니다.

저장소 보기
2763년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-20494

APK 다운로드

이 앱은 제가 발견한 Android의 NotificationManagerService에 대한 심각한 영구적 서비스 거부 취약점을 시연합니다. 익스플로잇을 실행하면 기기에 검은 화면이 표시되거나 계속 충돌 및 재부팅이 반복됩니다.

이 취약점은 많은 메모리를 차지하는 악성 zen 규칙(일명 방해 금지 규칙)을 제작하여 장치 메모리를 소진시키는 addAutomaticZenRule API를 악용합니다. 앱에서 추가되는 규칙의 크기와 개수를 제어할 수 있으며, 미리 정의된 양은 거의 모든 기기에서 작동합니다.

이 앱은 API 24(Android 7.0 Nougat)를 대상으로 하지만, Android Q 이전의 기기에서는 zen 규칙 구조 변경으로 인해 작동하지 않을 수 있습니다. 또한 작동하려면 위험 수준의 권한 ACCESS_NOTIFICATION_POLICY가 필요하며, 앱은 실행 시 이를 요청합니다.

이 취약점은 동일한 하위 시스템의 다른 많은 버그와 함께 2023년 1월 Android 보안 게시판에서 AutomaticZenRule 생성자(일반 및 Parcel 직렬화 관련 생성자 모두) 내의 긴 문자열을 자르는 방식으로 수정되었습니다.

ADB 액세스 권한이 있는 경우, 이 버그로 인해 벽돌이 된 기기는 다음 ADB 명령을 실행하여 잠재적으로 복구할 수 있습니다.

root@kitploit:~
adb uninstall me.sithi.cve_2022_20494

이 프로젝트는 교육 목적으로만 제공되며 악의적인 활동에 사용하지 마시기 바랍니다.

도구 다운로드