用于生成恶意 MP4 文件的 Python 脚本,并在端口 8080 上启动一个托管包含嵌入 '视频' 文件的页面的 Web 服务器。
此工具利用另一个 Stagefright 漏洞,即由 Exodus Intelligence 发布的整数溢出漏洞 (CVE-2015-3864)。
####** 用法:scaredycat.py [-h] [-p PAYLOAD] [-v] [libcfile]
可选参数:
libcfile libc.so 文件的路径(通常在 Android 设备的 /system/lib 目录下)。仓库中包含一个。
-h, --help 显示此帮助信息并退出
-p PAYLOAD, --payload PAYLOAD
要注入到 mp4 文件中的 shellcode/payload 的路径。包含一个由 meterpreter 创建的通用 payload。
-v, --version 版本信息