
Простой эксплойт для проверки CVE-2015-6606
Это простой эксплойт для проверки уязвимости внедрения кода, существующей в службе смарт-карт SEEK версий 3.1.0 и ниже (CVE-2015-6606, внутренний номер бага Google ANDROID-22301786). Уязвимость позволяет специально созданным пакетам приложений Android внедрять произвольный код в контекст выполнения системной службы смарт-карт. Этот код наследует все разрешения, предоставленные данной системной службе, включая разрешения уровня signature-or-system, которые обычно не предоставляются сторонним приложениям.
Дополнительные сведения можно найти в нашем отчёте Executing Arbitrary Code in the Context of the Smartcard System Service (см. раздел литературы ниже).
Вы используете это приложение на свой страх и риск. Мы не несём ответственности за любой ущерб, вызванный этим приложением, неправильным использованием или неточностями в данном руководстве.
License: GNU General Public License v3.0