黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2017-0478 的概念验证漏洞利用程序,该漏洞是 Android mediaserver 中通过特制 WebP 图像触发的远程代码执行漏洞。包含启用 WebP 支持编译 libframesequence.so 的说明。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
CVE-2017-0478 的 poc
FrameSequence_webp.cpp 文件目前未在 AOSP 中编译,因此当你使用 webp 编译 libframesequence.so 时,需要使用 FRAMESEQUENCE_INCLUDE_WEBP 进行编译(例如:FRAMESEQUENCE_INCLUDE_WEBP=true mm -B)