Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Wallbreak — Aplicativo de exploit para CVE-2021-39670 e CVE-2021-39690, duas vulnerabilidades permanentes de negação de serviço no sistema de papel de parede do Android. | Kitploit
Ferramentas/GitHubGitHub/supersonic/wallbreak
Segurança AndroidAnálise de VulnerabilidadesExploraçãoSegurança MóvelAprendizado e Educação
GitHubsupersonic/wallbreak

Wallbreak

Aplicativo de exploit para CVE-2021-39670 e CVE-2021-39690, duas vulnerabilidades permanentes de negação de serviço no sistema de papel de parede do Android.

Ver Repositório
161há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Wallbreak

Baixar como APK

Este aplicativo demonstra duas vulnerabilidades de negação de serviço permanente de alta gravidade no WallpaperManagerService do Android que eu descobri: CVE-2021-39670 e CVE-2021-39690. Depois de executar qualquer um dos exploits, o dispositivo continuará crashando e reiniciando repetidamente.

Relatório em breve! :)

CVE-2021-39670 "Stream Exploit"

  • Explora a API setStream no WallpaperManager para esgotar a memória do dispositivo ao definir um arquivo de bitmap malicioso como papel de parede.
  • Parece ser muito portátil entre fabricantes e versões de dispositivos.
  • Correção lançada no Boletim de Segurança do Android de maio de 2022.
  • Foi corrigida usando um decodificador de papel de parede mais eficiente no WallpaperManagerService, e adicionando um sistema de recuperação baseado em arquivos caso o papel de parede ainda falhe ao ser decodificado.

CVE-2021-39690 "Padding Exploit"

  • Explora a funcionalidade de padding de tela em alguns telefones Android para crashar o SurfaceFlinger ou esgotar a memória do dispositivo.
  • Só consegui reproduzir essa vulnerabilidade em dispositivos Pixel com papéis de parede animados.
  • Requer Android P ou superior.
  • Correção inicial lançada no Boletim de Segurança do Android de março de 2022.
  • Foi inicialmente corrigida com a adição de validação de entrada mais rigorosa no SurfaceFlinger, e depois totalmente mitigada com a adição de um limite de padding no WallpaperManager.

Até onde sei, dispositivos inutilizados devido a essas vulnerabilidades não podem ser consertados exceto por redefinição de fábrica. Por favor, execute este aplicativo por sua conta e risco. Observe que este projeto é fornecido apenas para fins educacionais; por favor, não o utilize para atividades maliciosas.

Baixar ferramenta