
Script em Python para gerar um arquivo MP4 malicioso e iniciar um servidor web CherryPy hospedando uma página HTML simples com o arquivo incorporado. Explora outra vulnerabilidade do Stagefright, o estouro de inteiro (CVE-2015-3864).
Script Python para gerar um arquivo MP4 malicioso e iniciar um servidor web hospedando uma página com o arquivo 'vídeo' embutido na porta 8080.
Isso explora outra vulnerabilidade do Stagefright, a vulnerabilidade de estouro de inteiro (CVE-2015-3864), publicada pela Exodus Intelligence.
####** uso: scaredycat.py [-h] [-p PAYLOAD] [-v] [libcfile]
argumentos opcionais:
libcfile caminho para o arquivo libc.so (geralmente em /system/lib em
dispositivos android). um está incluído no repositório.
-h, --help mostra esta mensagem de ajuda e sai
-p PAYLOAD, --payload PAYLOAD
caminho para o shellcode/payload a ser injetado no arquivo mp4.
um genérico criado pelo meterpreter está incluído.
-v, --version informações da versão