Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DocViewerExploitApp — Este é um aplicativo de exploit que fiz ao resolver o desafio DocumentViewer (CVE-2021-40724) do MobileHackingLab. Ele baixará uma biblioteca libdocviewe_pro.so da sua máquina local para o armazenamento interno do aplicativo vulnerável, carregá-la ao reiniciar e alcançar um RCE. | Kitploit
Ferramentas/GitHubGitHub/tinopreter/docviewerexploitapp
Segurança AndroidAnálise de VulnerabilidadesAnálise Dinâmica de Código (DAST)ExploraçãoPentesting de Apps MóveisAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Labs e Prática
GitHubtinopreter/docviewerexploitapp

DocViewerExploitApp

Este é um aplicativo de exploit que fiz ao resolver o desafio DocumentViewer (CVE-2021-40724) do MobileHackingLab. Ele baixará uma biblioteca libdocviewe_pro.so da sua máquina local para o armazenamento interno do aplicativo vulnerável, carregá-la ao reiniciar e alcançar um RCE.

Ver Repositório
9há 1 anoAinda não revisado

App DocViewerExploit - CVE-2021-40724

Este é o código-fonte para explorar o Document Viewer do MobileHackingLab.

Sobre o Aplicativo Vulnerável

Este é um aplicativo de exploração para o desafio MobileHackingLab DocumentViewer App Android de Carregamento Dinâmico de Código RCE. Este desafio emula a vulnerabilidade CVE-2021-40724 identificada no aplicativo Adobe Acrobat Reader para Android.

image

O aplicativo carrega código dinamicamente de um arquivo de biblioteca, mas existe uma vulnerabilidade LFI devido à forma como o aplicativo lida com URIs recebidas usando getLastPathSegment().

image image

Sobre o Aplicativo de Exploração

Esta vulnerabilidade LFI pode ser abusada para escrever nossos próprios arquivos de biblioteca no aplicativo vulnerável, que são carregados ao iniciar o aplicativo.

image image

image

Quando nosso arquivo de biblioteca malicioso é carregado, nosso comando remoto é executado

image

Entre em contato comigo:

tinopreter tinopreter tinopreter

Baixar ferramenta