Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-20494 — Aplicativo de exploit para CVE-2022-20494, uma vulnerabilidade de negação de serviço permanente de alta gravidade que explora o recurso DND (Não perturbe) do Android | Kitploit
Ferramentas/GitHubGitHub/supersonic/cve-2022-20494
Segurança AndroidAnálise de VulnerabilidadesExploraçãoSegurança MóvelAprendizado e Educação
GitHubsupersonic/cve-2022-20494

CVE-2022-20494

Aplicativo de exploit para CVE-2022-20494, uma vulnerabilidade de negação de serviço permanente de alta gravidade que explora o recurso DND (Não perturbe) do Android

Ver Repositório
276há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-20494

Baixar como APK

Este aplicativo demonstra uma vulnerabilidade de negação de serviço permanente de alta severidade no NotificationManagerService do Android que descobri. Após executar o exploit, o dispositivo mostra uma tela preta ou fica travado em reinicializações e crashes repetidos.

Ele explora a API addAutomaticZenRule para exaurir a memória do dispositivo, criando regras zen maliciosas (também conhecidas como regras de não perturbar) que ocupam uma grande quantidade de memória. O aplicativo permite controlar o tamanho e a quantidade de regras adicionadas: a quantidade predefinida deve funcionar na maioria dos dispositivos.

O aplicativo tem como alvo a API 24 (Android 7.0 Nougat), mas pode não funcionar em dispositivos anteriores ao Android Q, devido a mudanças na estrutura das regras zen. Ele também requer a permissão de nível perigoso ACCESS_NOTIFICATION_POLICY para funcionar; o aplicativo a solicitará na inicialização.

A vulnerabilidade foi corrigida - juntamente com muitos outros bugs no mesmo subsistema - no Boletim de Segurança do Android de Janeiro de 2023 através do corte de strings longas nos construtores de AutomaticZenRule. (tanto construtores normais quanto relacionados à serialização de parcel)

Se você tiver acesso ADB, dispositivos brickados devido a este bug podem potencialmente ser recuperados executando o seguinte comando ADB.

root@kitploit:~
adb uninstall me.sithi.cve_2022_20494

Note que este projeto é fornecido apenas para fins educacionais; por favor, não o use para atividades maliciosas.

Baixar ferramenta