Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2015-1538-1 — An exploit for CVE-2015-1538-1 - Google Stagefright ‘stsc’ MP4 Atom Integer Overflow Remote Code Execution | Kitploit
Инструменты/GitHubGitHub/oguzhantopgul/cve-2015-1538-1
Android SecurityPayload GenerationVulnerability AnalysisExploitationMobile SecurityRemote Access ToolBinary Exploitation
GitHuboguzhantopgul/cve-2015-1538-1

cve-2015-1538-1

An exploit for CVE-2015-1538-1 - Google Stagefright ‘stsc’ MP4 Atom Integer Overflow Remote Code Execution

Репозиторий
31210 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ПОЖАЛУЙСТА, НЕ ДЕЛИТЕСЬ ЭТИМ НИ С КЕМ. ЭТОТ КОД ПРЕДОСТАВЛЯЕТСЯ ВАМ В СООТВЕТСТВИИ С FrienNDA. ТЕ, КТО НАРУШИТ ЭТО УСЛОВИЕ, БОЛЬШЕ НЕ БУДУТ СЧИТАТЬСЯ ДРУЗЬЯМИ.

Прилагается скрипт на Python, который генерирует MP4, эксплуатирующий уязвимость «stsc», также известную как CVE-2015-1538 (#1). Это одна из наиболее критичных уязвимостей, о которых я сообщил в библиотеке Stagefright. Ожидаемый результат эксплуатации — обратная оболочка от имени медиа-пользователя. Как подробно описано в моих докладах на Black Hat и DEF CON, этот пользователь также имеет доступ к нескольким группам, таким как inet, audio, camera и mediadrm. Эти группы позволяют злоумышленнику удалённо делать фотографии или прослушивать микрофон без эксплуатации дополнительных уязвимостей.

У этого эксплойта есть несколько оговорок. Во-первых, это не универсальный эксплойт. Он был протестирован только на одной модели устройства. Моей целью было устройство Galaxy Nexus под управлением Android 4.0.4 с частичной реализацией ASLR. Кроме того, из-за различий в макете кучи этот эксплойт сам по себе не является 100% надёжным. Однако мне удалось достичь 100% надёжности при доставке через вектор атаки, допускающий многократные попытки. Наконец, эта уязвимость была одной из нескольких, которые были нейтрализованы благодаря смягчению переполнения целых чисел «new[]» в GCC 5.0, присутствующему в Android 5.0 и более поздних версиях.

Наслаждайтесь! Пожалуйста, подумайте о вкладе в безопасность Android через исследования!

Скачать инструмент