Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-0082-ExternalVibration — 这个仓库包含一个概念验证,针对 📱🚀👑⚡,这是一个反序列化漏洞,用于在Android 10中本地权限提升到system_server。该概念验证仅激活一个特权intent。 | Kitploit
工具/GitHubGitHub/0x742/cve-2020-0082-externalvibration
Android安全权限提升漏洞分析漏洞利用移动安全学习与教育二进制利用
GitHub0x742/cve-2020-0082-externalvibration

CVE-2020-0082-ExternalVibration

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

这个仓库包含一个概念验证,针对 📱🚀👑⚡,这是一个反序列化漏洞,用于在Android 10中本地权限提升到system_server。该概念验证仅激活一个特权intent。

查看仓库
30215年前Kitploit 审核通过

CVE-2020-0082-PoC

此仓库包含一个针对 📱🚀👑⚡ 的概念验证代码,这是Android 10中一个反序列化漏洞,可用于本地权限提升至system_server。此概念验证仅激活一个特权intent。

root@kitploit:~
在 ExternalVibration.java 的 ExternalVibration 中,由于不安全的反序列化,可能激活任意intent。这可能导致本地权限提升至system_server,且无需额外执行权限。利用无需用户交互。

产品:Android
版本:Android-10
Android ID:A-140417434

diff --git a/core/java/android/os/ExternalVibration.java b/core/java/android/os/ExternalVibration.java
index 37ca868..041d21f 100644
--- a/core/java/android/os/ExternalVibration.java
+++ b/core/java/android/os/ExternalVibration.java
@@ -157,7 +157,6 @@
         out.writeInt(mUid);
         out.writeString(mPkg);
         writeAudioAttributes(mAttrs, out, flags);
-        out.writeParcelable(mAttrs, flags);
         out.writeStrongBinder(mController.asBinder());
         out.writeStrongBinder(mToken);
     }

本项目仅供教育和道德测试之用。未经双方事先同意而攻击目标是违法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对因使用本程序造成的任何滥用或损害负责。

参考

EvilParcel 利用
A-140417434
CVE-2020-0082

下载工具