Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2015-1538-1 — Um exploit para CVE-2015-1538-1 - Estouro de inteiro no atom ‘stsc’ do MP4 do Google Stagefright com execução remota de código | Kitploit
Ferramentas/GitHubGitHub/oguzhantopgul/cve-2015-1538-1
Segurança AndroidGeração de PayloadsAnálise de VulnerabilidadesExploraçãoSegurança MóvelFerramenta de Acesso RemotoExploração de Binários
GitHuboguzhantopgul/cve-2015-1538-1

cve-2015-1538-1

Um exploit para CVE-2015-1538-1 - Estouro de inteiro no atom ‘stsc’ do MP4 do Google Stagefright com execução remota de código

Ver Repositório
3123há 11 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

POR FAVOR, NÃO COMPARTILHE ISSO COM NINGUÉM. ESTE CÓDIGO ESTÁ SENDO FORNECIDO A VOCÊ SOB O FrienNDA. PESSOAS QUE VIOLAREM ISSO NÃO SERÃO MAIS CONSIDERADAS AMIGAS.

Incluído está um script python que gera um MP4 explorando a vulnerabilidade 'stsc', também conhecida como CVE-2015-1538 (#1). Esta é uma das vulnerabilidades mais críticas que relatei na biblioteca Stagefright. O resultado esperado do exploit é um reverse shell como o usuário de mídia. Conforme detalhado nas minhas apresentações na Black Hat e DEF CON, esse usuário também tem acesso a vários grupos como inet, audio, camera e mediadrm. Esses grupos permitem que um invasor tire fotos ou ouça o microfone remotamente sem explorar vulnerabilidades adicionais.

Este exploit tem várias ressalvas. Primeiro, não é um exploit genérico. Foi testado apenas para funcionar em um único modelo de dispositivo. Meu alvo foi o dispositivo Galaxy Nexus rodando Android 4.0.4 com apenas uma implementação parcial de ASLR. Além disso, devido a variações no layout da heap, este não é um exploit 100% confiável por si só. No entanto, consegui atingir 100% de confiabilidade quando entregue através de um vetor de ataque que permitia múltiplas tentativas. Finalmente, esta vulnerabilidade foi uma das várias que foram neutralizadas pela mitigação de estouro de inteiro do operador 'new[]' do GCC 5.0, presente no Android 5.0 e posteriores.

Aproveite! Por favor, considere contribuir para a segurança do Android através da pesquisa!

Baixar ferramenta