Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2015-1538-1 — Exploit em Python para o CVE-2015-1538-1 que visa o estouro de inteiro do átomo MP4 'stsc' do Stagefright para alcançar execução remota de código e um shell reverso em dispositivos Android. | Kitploit
Ferramentas/GitHubGitHub/jduck/cve-2015-1538-1
Segurança AndroidGeração de PayloadsExploraçãoSegurança MóvelFerramenta de Acesso RemotoExploração de Binários
GitHubjduck/cve-2015-1538-1

cve-2015-1538-1

Exploit em Python para o CVE-2015-1538-1 que visa o estouro de inteiro do átomo MP4 'stsc' do Stagefright para alcançar execução remota de código e um shell reverso em dispositivos Android.

Ver Repositório
2051164há 11 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Incluído está um script Python que gera um MP4 explorando a vulnerabilidade ‘stsc’, também conhecida como CVE-2015-1538 (#1). Esta é uma das vulnerabilidades mais críticas que reportei na biblioteca Stagefright. O resultado esperado do exploit é um reverse shell como o usuário media. Conforme detalhado nas minhas apresentações no Black Hat e DEF CON, esse usuário também tem acesso a vários grupos, como inet, audio, camera e mediadrm. Esses grupos permitem que um invasor tire fotos ou ouça o microfone remotamente sem explorar vulnerabilidades adicionais.

Este exploit tem várias ressalvas. Primeiro, não é um exploit genérico. Foi testado apenas para funcionar em um único modelo de dispositivo. Meu alvo foi o dispositivo Galaxy Nexus rodando Android 4.0.4, contendo apenas uma implementação parcial de ASLR. Além disso, devido a variações no layout da heap, este não é um exploit 100% confiável por si só. No entanto, consegui alcançar 100% de confiabilidade quando entregue através de um vetor de ataque que permitia múltiplas tentativas. Finalmente, essa vulnerabilidade foi uma das várias neutralizadas pela mitigação de integer overflow do ‘new[]’ do GCC 5.0, presente no Android 5.0 e posteriores.

Aproveite! Por favor, considere contribuir para a segurança do Android através de pesquisa!

Baixar ferramenta