Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoCForCVE-2015-1528 — Exploit de prova de conceito para CVE-2015-1528 demonstrando escalada de privilégio no Android 5.0 via fuzzing de chamadas de binder, com injeção de código em etapas em mediaserver, surfaceflinger e system_server. | Kitploit
Ferramentas/GitHubGitHub/kanpol/pocforcve-2015-1528
Segurança AndroidEscalada de PrivilégiosExploraçãoPós-ExploraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubkanpol/pocforcve-2015-1528

PoCForCVE-2015-1528

Exploit de prova de conceito para CVE-2015-1528 demonstrando escalada de privilégio no Android 5.0 via fuzzing de chamadas de binder, com injeção de código em etapas em mediaserver, surfaceflinger e system_server.

Ver Repositório
11há 10 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Este PoC está dividido em três partes, a pasta mediaserver ajuda a injetar código no mediaserver a partir de uma aplicação normal. a pasta surfaceflinger ajuda a injetar código no surfaceflinger depois de obter permissão do mediaserver. a pasta system_server ajuda a injetar código no system_server depois de obter permissão do surfaceflinger. a pasta bbshell ajuda a injetar busybox no mediaserver

o PoC contém muitos hard codes, eu o testei no Nexus 5 para Android 5.0(LRX21O), você pode ter que ajustar esses hard codes para adequar ao seu caso. detalhes sobre a vulnerabilidade, por favor consulte https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege-wp.pdf

Baixar ferramenta