#1Инструменты, ориентированные на пентест, обратную разработку и обеспечение безопасности приложений и ОС Android.
Рекомендация Kitploit

Эксплойт для CVE-2021-0392, нацеленный на системную службу wificond в Android, для повышения привилегий через уязвимость в сетевом подключении.

CVE-2020-0014

Эксплойт для CVE-2020-0421, нацеленный на ядро системы Android 10 (AOSP r33), демонстрирующий уязвимость повышения привилегий в фреймворке Android.

Эксплойт proof-of-concept для CVE-2021-0340, уязвимости повышения привилегий в MediaProvider в Android 10.

Патч платформы Android Runtime (ART) для CVE-2021-0511, устраняющий уязвимость безопасности в AOSP 10.

Эксплойт-код для CVE-2023-40127, уязвимости в Android MediaProvider, демонстрирующий недостаток для исследований и тестирования безопасности.

Концептуальный эксплойт для CVE-2020-0409, нацеленный на системное ядро Android 10 (R), демонстрирующий уязвимость повышения привилегий в среде…


Простой diff для CVE-2017-0785

PoC уязвимости cve-2015-3839, вызывающий сбой приложения SMS на Android (DoS)

# Исходный код Android PackageInstaller с патчем для CVE-2020-0418, локальной уязвимости повышения привилегий. Предоставляет пропатченный код AOSP10…

SQLi CVE-2019-5454

PoC или патч для CVE-2021-0327, уязвимость повышения привилегий в Android System UI, затрагивающая AOSP 10 r33.

Эксплойт, подтверждающий концепцию, для CVE-2021-0340, нацеленный на Android MediaProvider в AOSP 10 r33. Демонстрирует повышение привилегий с…


Патченная версия framework-base Android 10 (AOSP10 r33) с исправлениями безопасности для CVE-2021-0306 и CVE-2021-0317, устраняющими уязвимости…

База Android framework (AOSP 10 r33), содержащая код, связанный с CVE-2021-0314 — уязвимостью повышения привилегий в компоненте Binder.

# Репозиторий базовой платформы Android для AOSP 4.2.2_r1, модифицированный для устранения CVE-2023-21272, уязвимости в платформе Android.