
Python-скрипт для генерации вредоносного MP4-файла и запуска веб-сервера CherryPy, размещающего простую HTML-страницу с встроенным файлом. Эксплуатирует еще одну уязвимость Stagefright — целочисленное переполнение (CVE-2015-3864).
Python-скрипт для генерации вредоносного MP4-файла и запуска веб-сервера на порту 8080, который размещает страницу со встроенным 'видео'-файлом.
Это эксплуатирует ещё одну уязвимость Stagefright, уязвимость целочисленного переполнения (CVE-2015-3864), опубликованную Exodus Intelligence.
####** использование: scaredycat.py [-h] [-p PAYLOAD] [-v] [libcfile]
необязательные аргументы:
libcfile путь к файлу libc.so (обычно находится в /system/lib на
устройствах Android). один включён в репозиторий.
-h, --help показать это справочное сообщение и выйти
-p PAYLOAD, --payload PAYLOAD
путь к шелл-коду/нагрузке для внедрения в mp4-файл.
в комплекте идёт универсальный, созданный meterpreter.
-v, --version информация о версии