Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoCForCVE-2015-1528 — I'll submit the poc after blackhat | Kitploit
Инструменты/GitHubGitHub/secmob/pocforcve-2015-1528
Android SecurityPrivilege EscalationExploitationPost-ExploitationMobile SecurityPayload DevelopmentBinary Exploitation
GitHubsecmob/pocforcve-2015-1528

PoCForCVE-2015-1528

I'll submit the poc after blackhat

Репозиторий
1177010 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Этот PoC разделен на три части: папка mediaserver помогает внедрить код в mediaserver из обычного приложения. папка surfaceflinger помогает внедрить код в surfaceflinger после получения разрешения mediaserver. папка system_server помогает внедрить код в system_server после получения разрешения surfaceflinger. папка bbshell помогает внедрить busybox в mediaserver.

PoC содержит много жестко заданных значений, я тестировал его на Nexus 5 для Android 5.0 (LRX21O), вам, возможно, придется отрегулировать эти жесткие коды под ваш случай. Подробное описание уязвимости см. в https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege-wp.pdf

Скачать инструмент