Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-2215 — Это критический эксплойт, использующий UAF-уязвимость (use-after-free), который затрагивал систему binder IPC в Android, использовался в реальных атаках и был обнаружен командой P0. | Kitploit
Инструменты/GitHubGitHub/mutur4/cve-2019-2215
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubmutur4/cve-2019-2215

CVE-2019-2215

Это критический эксплойт, использующий UAF-уязвимость (use-after-free), который затрагивал систему binder IPC в Android, использовался в реальных атаках и был обнаружен командой P0.

Репозиторий
622 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Bad-Binder (CVE-2019-2215)

Ниже представлен эксплойт для уязвимости bad binder (CVE-2019-2215), протестированный на эмуляторе x86. Цель заключалась в использовании UAF-уязвимости для запуска примитива AAR с целью утечки адресов ядра и использования примитива AAW для перезаписи addr_limit, что приводит к примитиву чтения и записи в ядре, позволяющему нам изменить cred_struct для локального повышения привилегий (LPE).

Благодарности

  • https://googleprojectzero.blogspot.com/2019/11/bad-binder-android-in-wild-exploit.html
  • https://cloudfuzz.github.io/android-kernel-exploitation/chapters/exploitation.html#exploit-in-action
Скачать инструмент