Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/michaelroland/omapi-cve-2015-6606-exploit
Безопасность AndroidАнализ уязвимостейЭксплуатацияМобильная безопасностьРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubmichaelroland/omapi-cve-2015-6606-exploit

omapi-cve-2015-6606-exploit

Простой эксплойт для проверки CVE-2015-6606

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
33810 лет назадЕщё не проверено

Простой эксплойт для проверки CVE-2015-6606

Это простой эксплойт для проверки уязвимости внедрения кода, существующей в службе смарт-карт SEEK версий 3.1.0 и ниже (CVE-2015-6606, внутренний номер бага Google ANDROID-22301786). Уязвимость позволяет специально созданным пакетам приложений Android внедрять произвольный код в контекст выполнения системной службы смарт-карт. Этот код наследует все разрешения, предоставленные данной системной службе, включая разрешения уровня signature-or-system, которые обычно не предоставляются сторонним приложениям.

Дополнительные сведения можно найти в нашем отчёте Executing Arbitrary Code in the Context of the Smartcard System Service (см. раздел литературы ниже).

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Вы используете это приложение на свой страх и риск. Мы не несём ответственности за любой ущерб, вызванный этим приложением, неправильным использованием или неточностями в данном руководстве.

ЛИТЕРАТУРА

  • CVE-2015-6606
  • Google: Nexus Security Bulletin - October 2015
  • M. Roland: "Executing Arbitrary Code in the Context of the Smartcard System Service," arXiv:1601.05833 [cs.CR], Computing Research Repository (CoRR), arXiv.org/corr, University of Applied Sciences Upper Austria, JR-Center u'smile, January 2016.
  • M. Roland and M. Hlzl: "Open Mobile API: Accessing the UICC on Android Devices," arXiv:1601.03027 [cs.CR], Computing Research Repository (CoRR), arXiv.org/corr, University of Applied Sciences Upper Austria, JR-Center u'smile, January 2016.

License: GNU General Public License v3.0

Скачать инструмент