Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2019-14326 — Повышение привилегий в эмуляторе Andy | Kitploit
Инструменты/GitHubGitHub/seqred-s-a/cve-2019-14326
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеМобильная безопасность
GitHubseqred-s-a/cve-2019-14326

cve-2019-14326

Повышение привилегий в эмуляторе Andy

Репозиторий
1226 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVEID: CVE-2019-14326

Название затронутого продукта и версии: Andy (все версии до 46.11.113)

Тип проблемы: CWE-284: Неправильный контроль доступа


Краткое описание

Andy — эмулятор Android для Windows и Mac.

В ходе тестирования были обнаружены открытые локальные TCP-порты, которые могли быть использованы для повышения привилегий от пользователя до root. Все версии Andy (вплоть до 46.11.113 и, возможно, более новые версии) предоставляют доступ к учётной записи root через telnet и ssh без защиты паролем.

Описание

Эмулятор Andy открывает порты 22 и 23 внутри эмулируемых систем Android. Это порты ssh и telnet, дающие доступ к оболочке root без защиты паролем. Хотя данная проблема не может быть эксплуатирована удалённо, так как эмулируемое устройство Android видимо только внутри сети VMWare, доступной только хост-операционной системе и самой эмулируемой системе Android, она может использоваться вредоносными приложениями, установленными внутри эмулируемых систем, для повышения привилегий до root без взаимодействия с пользователем.

Воспроизведение

echo "[command_to_execute]" | busybox telnet localhost 23

Смягчение

Остановите демоны telnet и ssh.

Скачать инструмент