Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2019-14326 — Escalação de privilégios no emulador Andy | Kitploit
Ferramentas/GitHubGitHub/seqred-s-a/cve-2019-14326
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança Móvel
GitHubseqred-s-a/cve-2019-14326

cve-2019-14326

Escalação de privilégios no emulador Andy

Ver Repositório
121há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ID do CVE: CVE-2019-14326

Nome do(s) produto(s) afetado(s) e versão(ões): Andy (todas as versões até 46.11.113)

Tipo de problema: CWE-284: Controle de Acesso Incorreto


Resumo

Andy é um emulador de Android para Windows e Mac.

Durante nossos testes, encontramos portas TCP locais abertas que poderiam ser exploradas para escalar privilégios de usuário para root. Todas as versões do Andy (até e incluindo 46.11.113, e possivelmente também versões mais recentes) permitem acesso telnet e ssh à conta root sem proteção por senha.

Descrição

O emulador Andy abre as portas 22 e 23 dentro dos sistemas Android emulados. Essas são portas ssh e telnet, dando acesso ao shell root sem proteção por senha. Embora o problema não seja explorável remotamente porque o dispositivo Android emulado só é visível dentro de uma rede VMWare acessível apenas ao sistema operacional host e ao próprio sistema Android emulado, ele pode ser usado por aplicativos maliciosos instalados dentro dos sistemas emulados para escalar privilégios para root sem interação do usuário.

Reprodução

echo "[command_to_execute]" | busybox telnet localhost 23

Mitigação

Encerre os daemons telnet e ssh.

Baixar ferramenta