Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
lgosp-poc — LG On Screen Phone 身份验证绕过 PoC (CVE-2014-8757) | Kitploit
工具/GitHubGitHub/irsl/lgosp-poc
Android安全身份验证与授权蓝牙安全漏洞分析漏洞利用无线安全渗透测试移动安全
GitHubirsl/lgosp-poc

lgosp-poc

LG On Screen Phone 身份验证绕过 PoC (CVE-2014-8757)

查看仓库
16611年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

LG On Screen Phone 认证绕过 PoC

什么是 LG On Screen Phone?

LG On Screen Phone(OSP)应用可以方便用户通过 PC 访问和控制 LG 的 Android 智能手机。连接可通过 USB 数据线或无线方式(Wi-Fi 或蓝牙)建立。当尝试通过 OSP 连接到手机时,手机会弹出一个对话框,需要机主确认并接受。一旦通道建立,设备屏幕内容就会作为视频流传输到 PC,PC 上的鼠标点击会转换为手机上的触摸事件。通过 OSP,用户可以像握在手中一样控制 LG 智能手机。

认证绕过漏洞

SEARCH-LAB Ltd. 在 LG 智能手机使用的 On Screen Phone 协议中发现了一个严重的安全漏洞。恶意攻击者能够绕过网络通信的认证阶段,从而在机主不知情或未同意的情况下建立与 On Screen Phone 应用的连接。一旦连接成功,攻击者即可完全控制手机——甚至无需物理接触。攻击者只需与手机连接到同一本地网络即可,例如通过 Wi-Fi。

CVE

该漏洞的编号为 CVE-2014-8757。

受影响版本

LG On Screen Phone v4.3.009(含)及更早版本存在漏洞。 该漏洞已在 LG OSP v4.3.010 中修复。

大多数 LG 智能手机型号均受影响,且 OSP 应用甚至预装在系统中,无法卸载或停止。在较新型号(如 G3)上,OSP 应用不再预装。

技术细节

漏洞代码位于 On Screen Phone 组件中:

root@kitploit:~
shell@geehrc:/ $ps |grep osp
system    1411  303   559616 44504 ffffffff 00000000 S com.lge.osp

该进程在开机时自动启动,并且在系统设置中无法关闭。

该进程正在监听 0.0.0.0:8382:

root@kitploit:~
shell@geehrc:/ $ netstat -nap|grep 8382
netstat -nap|grep 8382
 tcp       0      0 0.0.0.0:8382           0.0.0.0:*              LISTEN

PC 上运行的 LG On Screen Phone 客户端软件会连接到此 TCP 端口。 在收到初始横幅后,客户端向手机上的服务器发送以下二进制消息:

root@kitploit:~
00000000  18 00 1c 96 dd 82 c2 31  0a 0d 5a dc 05 2a 23 f4 .......1 ..Z..*#.
00000010  21 a5 d3 02 01 00 00 34  33 30 39 30             !......4 3090

此消息会触发手机上的确认对话框,询问用户是否允许此连接。 如果用户点击取消,手机服务器会向客户端发送一条否定响应消息,然后立即关闭 TCP 连接。

然而,服务器进程并不要求在服务其他请求(例如启动视频流、提交文件、处理按键/触摸事件、通知)之前发送此消息。 使用修改后的客户端,攻击者可以在手机不显示确认对话框的情况下连接到手机。

攻击者可以完全控制手机。

概念验证

概念验证代码已在 G1 和 G2 型号上测试。

此 osp-discovery 辅助脚本会监听官方 LG On Screen Phone 应用的发现广播消息并回复它们,使应用认为本地有运行 OSP 的手机可用。

osp-proxy 脚本期望官方 LG On Screen Phone 应用连接到它,这可以通过运行 osp-discovery.pl 实现。

时间线

SEARCH-LAB Ltd. 于 2014 年 9 月负责任地向制造商报告了此威胁,制造商确认了问题的严重性并开始着手修复。修复后的应用版本现可通过 LG 更新中心下载,和/或将通过某些机型的维护版本提供。LG 智能手机用户应确保已安装至少 4.3.010 版本的 On Screen Phone(OSP)应用。请注意,当 OSP 预装时,设备默认存在漏洞——OSP 自动启动且无法在设置中禁用。

最终用户:通过 LG 更新中心将 OSP 应用更新至 4.3.010 或更高版本。

链接

https://www.youtube.com/watch?v=Wd8XydalVas

下载工具