Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2015-1538-1 — An exploit for CVE-2015-1538-1 - Google Stagefright ‘stsc’ MP4 Atom Integer Overflow Remote Code Execution | Kitploit
Ferramentas/GitHubGitHub/renjithsasidharan/cve-2015-1538-1
Android SecurityPayload GenerationExploitationMobile SecurityRemote Access ToolBinary Exploitation
GitHubrenjithsasidharan/cve-2015-1538-1

cve-2015-1538-1

An exploit for CVE-2015-1538-1 - Google Stagefright ‘stsc’ MP4 Atom Integer Overflow Remote Code Execution

Ver Repositório
11há 10 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Está incluído um script Python que gera um MP4 explorando a vulnerabilidade ‘stsc’, também conhecida como CVE-2015-1538 (#1). Esta é uma das vulnerabilidades mais críticas que relatei na biblioteca Stagefright. O resultado esperado do exploit é um reverse shell como o usuário media. Conforme detalhado nas minhas apresentações no Black Hat e DEF CON, esse usuário também tem acesso a vários grupos como inet, audio, camera e mediadrm. Esses grupos permitem que um invasor tire fotos ou ouça o microfone remotamente sem explorar vulnerabilidades adicionais.

Este exploit tem várias ressalvas. Primeiro, não é um exploit genérico. Foi testado apenas para funcionar em um modelo de dispositivo específico. Meu alvo foi o dispositivo Galaxy Nexus rodando Android 4.0.4, contendo apenas uma implementação parcial de ASLR. Além disso, devido a variações no layout da heap, este não é um exploit 100% confiável por si só. No entanto, consegui atingir 100% de confiabilidade quando entregue através de um vetor de ataque que permitia múltiplas tentativas. Finalmente, essa vulnerabilidade foi uma das várias que foram neutralizadas pela mitigação de estouro de inteiro no 'new[]' do GCC 5.0, presente no Android 5.0 e posteriores.

Aproveite! Por favor, considere contribuir para a segurança do Android através de pesquisa!

Baixar ferramenta