Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Bluefrag_CVE-2020-0022 — Это RCE-уязвимость Bluetooth на Android 8.0 и 9.0 | Kitploit
Инструменты/GitHubGitHub/k3vinlusec/bluefrag_cve-2020-0022
Безопасность AndroidБезопасность BluetoothАнализ уязвимостейЭксплуатацияМобильная безопасностьОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubk3vinlusec/bluefrag_cve-2020-0022

Bluefrag_CVE-2020-0022

Это RCE-уязвимость Bluetooth на Android 8.0 и 9.0

Репозиторий
32943 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Bluefrag_CVE-2020-0022

Это уязвимость Bluetooth RCE на Android 8.0 и 9.0

Тестовые скрипты Python в папке cve-2020-0022 взяты с https://insinuator.net/2020/04/cve-2020-0022-an-android-8-0-9-0-bluetooth-zero-click-rce-bluefrag/. Оригинальная гиперссылка для скачивания: https://insinuator.net/wp-content/uploads/2020/04/cve_2020_0022_export.tar-1.gz

Другие скрипты сбоя относятся к https://cloud.tencent.com/developer/article/1590513 и https://github.com/leommxj/cve-2020-0022

Погружение в анализ и эксплуатацию BlueFrag CVE-2020-0022 для Android 8.0 и 9.0.

В конце апреля 2020 года insinuator опубликовал новый исследовательский блог об уязвимости Bluetooth RCE CVE-2020-0022 на Android 8.0 и 9.0. Автор предоставил подробный анализ и некоторые детали об эксплуатации, а также тестовые скрипты Python. Что касается эксплойта, автор не раскрыл цепочку ROP в своей статье, оставив читателю закончить её самостоятельно. В этом посте я подробно анализирую эту ошибку и детально описываю эксплуатацию пошаговой отладкой. В итоге я реализовал полную цепочку ROP из 5 гаджетов ROP, чтобы завершить полный эксплойт. Видеодемонстрация прилагается.

ПРИМЕЧАНИЕ: Полный скрипт эксплуатации будет опубликован в ближайшее время.

Вот видео демонстрация "BlueFrag: CVE-2020-0022 RCE Exploit For Android 8.0 - 9.0" https://www.youtube.com/watch?v=o-rNRBqx7_k

Скачать инструмент