Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Wallbreak — Эксплойт-приложение для CVE-2021-39670 и CVE-2021-39690, двух постоянных уязвимостей отказа в обслуживании в системе обоев Android | Kitploit
Инструменты/GitHubGitHub/supersonic/wallbreak
Безопасность AndroidАнализ уязвимостейЭксплуатацияМобильная безопасностьОбучение и Образование
GitHubsupersonic/wallbreak

Wallbreak

Эксплойт-приложение для CVE-2021-39670 и CVE-2021-39690, двух постоянных уязвимостей отказа в обслуживании в системе обоев Android

Репозиторий
1613 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Wallbreak

Скачать APK

Это приложение демонстрирует две уязвимости высокой степени серьезности, приводящие к постоянному отказу в обслуживании в сервисе WallpaperManagerService Android, которые я обнаружил: CVE-2021-39670 и CVE-2021-39690. После запуска любой из этих эксплуатаций устройство будет постоянно аварийно завершать работу и перезагружаться.

Описание скоро появится! :)

CVE-2021-39670 "Stream Exploit"

  • Использует API setStream в WallpaperManager для исчерпания памяти устройства путем установки вредоносного файла растрового изображения в качестве обоев.
  • Обладает высокой переносимостью между производителями и версиями устройств.
  • Исправление выпущено в бюллетене безопасности Android за май 2022 года.
  • Было исправлено использованием более эффективного декодера обоев в WallpaperManagerService и добавлением файловой системы восстановления на случай, если обои все еще не удается декодировать.

CVE-2021-39690 "Padding Exploit"

  • Использует функциональность заполнения отступов дисплея на некоторых телефонах Android для аварийного завершения работы SurfaceFlinger или исчерпания памяти устройства.
  • Мне удалось воспроизвести эту уязвимость только на устройствах Pixel с анимированными живыми обоями.
  • Требуется Android P или выше.
  • Первоначальное исправление выпущено в бюллетене безопасности Android за март 2022 года.
  • Сначала было исправлено добавлением более строгой проверки входных данных в SurfaceFlinger, а затем полностью устранено добавлением предела отступов в WallpaperManager.

Насколько мне известно, устройства, «заблокированные» из-за этих уязвимостей, нельзя исправить иначе, кроме как сбросом до заводских настроек. Пожалуйста, запускайте это приложение на свой страх и риск. Обратите внимание, что этот проект предоставляется только в образовательных целях; пожалуйста, не используйте его для вредоносной деятельности.

Скачать инструмент