Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-13286 — CVE-2017-13286 PoC (не работает) | Kitploit
Инструменты/GitHubGitHub/umvfx1bvaw50/cve-2017-13286
Безопасность AndroidАнализ уязвимостейАнализ КодаЭксплуатацияМобильная безопасностьЭксплуатация Бинарных Файлов
GitHubumvfx1bvaw50/cve-2017-13286

CVE-2017-13286

CVE-2017-13286 PoC (не работает)

Репозиторий
122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-13286

CVE-2017-13286 PoC (нельзя использовать)

Все ресурсы взяты из этой статьи https://bbs.kanxue.com/thread-268506.htm

  • Основной причиной этой уязвимости является несоответствие чтения и записи объекта Parcel, что можно проследить до следующего кода:
root@kitploit:~
public void writeToParcel(Parcel dest, int flags) {
        if (dest == null) {
            throw new IllegalArgumentException("dest must not be null");
        }
        dest.writeInt(mRotation);
        dest.writeInt(mSurfaceGroupId);
        dest.writeInt(mSurfaceType);
        dest.writeInt(mConfiguredSize.getWidth());
        dest.writeInt(mConfiguredSize.getHeight());
        dest.writeInt(mIsDeferredConfig ? 1 : 0);
        dest.writeInt(mIsShared ? 1 : 0);
        dest.writeTypedList(mSurfaces);
}
 
private OutputConfiguration(@NonNull Parcel source) {
        int rotation = source.readInt();
        int surfaceSetId = source.readInt();
        int surfaceType = source.readInt();
        int width = source.readInt();
        int height = source.readInt();
        boolean isDeferred = source.readInt() == 1;
        // missing write mIsShared
        ArrayList<Surface> surfaces = new ArrayList<Surface>();
        source.readTypedList(surfaces, Surface.CREATOR);
 
        checkArgumentInRange(rotation, ROTATION_0, ROTATION_270, "Rotation constant");
        ...
        ...
        ...
}
  • В этой версии AOSP видно, что mIsShared не читается, хотя записывается.

  • Используя это, мы можем создать вредоносные сериализованные данные Parcel, чтобы заставить систему выполнить определённые действия.

  • Код уязвимости находится в AOSP по пути: frameworks/base/core/java/android/hardware/camera2/params/OutputConfiguration.java

  • Это не только исправлено, но и в текущем сериализованном объекте добавлено больше элементов по умолчанию.

Скачать инструмент