Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-9411 — Código de exploit para CVE-2018-9411 para MediaCasService | Kitploit
Ferramentas/GitHubGitHub/tamirzb/cve-2018-9411
Segurança AndroidAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubtamirzb/cve-2018-9411

CVE-2018-9411

Código de exploit para CVE-2018-9411 para MediaCasService

Ver Repositório
52143há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-9411

Código de exploit para CVE-2018-9411 para MediaCasService.

Note que este exploit é fornecido apenas para fins educacionais ou defensivos; não se destina a qualquer uso malicioso ou ofensivo.

O artigo completo sobre a vulnerabilidade e o exploit está disponível no blog da Zimperium.

Se você tiver alguma dúvida, fique à vontade para me enviar uma mensagem direta no Twitter (@tamir_zb).

Compilação

Nota: este exploit foi projetado para funcionar apenas em um dispositivo e build específicos - Pixel 2 com a atualização de segurança de maio de 2018 (fingerprint: google/walleye/walleye:8.1.0/OPM2.171019.029.B1/4720900:user/release-keys).

Para compilar isto:

  1. Baixe o código-fonte do Android.
  2. Coloque este repositório em AOSP/external.
  3. Execute os seguintes comandos:
root@kitploit:~
cd AOSP
source build/envsetup.sh
make cas_exploit

Resultado

Uma execução bem-sucedida deste exploit deve obter acesso ao dispositivo TEE, o que será demonstrado pela obtenção da versão do QSEOS.

Exemplo de saída do exploit:

root@kitploit:~
[+] Prepared descrambler object
[+] Determined small heap address (address = 0xec9d8000)
[+] Prepared remote threads
[+] Found target thread (stack address = 0xeb42b000, libc address = 0xec51d000)
[+] Copied data for ROP chain
[+] ROP stack written
[+] Running ROP chain...
[+] QSEOS version = 0x14
Baixar ferramenta