Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-9411 — Эксплойт-код для CVE-2018-9411 для MediaCasService | Kitploit
Инструменты/GitHubGitHub/tamirzb/cve-2018-9411
Безопасность AndroidАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubtamirzb/cve-2018-9411

CVE-2018-9411

Эксплойт-код для CVE-2018-9411 для MediaCasService

Репозиторий
52147 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-9411

Эксплойт-код для CVE-2018-9411 для MediaCasService.

Обратите внимание, что этот эксплойт предоставляется исключительно в образовательных или защитных целях; он не предназначен для каких-либо вредоносных или атакующих действий.

Полное описание уязвимости и эксплойта доступно в блоге Zimperium.

Если у вас есть вопросы, вы можете написать мне в Twitter (@tamir_zb).

Сборка

Примечание: этот эксплойт предназначен для работы только на конкретном устройстве и сборке — Pixel 2 с обновлением безопасности за май 2018 года (отпечаток: google/walleye/walleye:8.1.0/OPM2.171019.029.B1/4720900:user/release-keys).

Чтобы собрать это:

  1. Скачайте исходный код Android.
  2. Поместите этот репозиторий в AOSP/external.
  3. Выполните следующие команды:
root@kitploit:~
cd AOSP
source build/envsetup.sh
make cas_exploit

Результат

Успешный запуск этого эксплойта должен дать доступ к устройству TEE, что будет продемонстрировано получением версии QSEOS.

Пример вывода эксплойта:

root@kitploit:~
[+] Prepared descrambler object
[+] Determined small heap address (address = 0xec9d8000)
[+] Prepared remote threads
[+] Found target thread (stack address = 0xeb42b000, libc address = 0xec51d000)
[+] Copied data for ROP chain
[+] ROP stack written
[+] Running ROP chain...
[+] QSEOS version = 0x14
Скачать инструмент