Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
StrandHogg2 — StrandHogg2 (CVE-2020-0096) 的 PoC | Kitploit
工具/GitHubGitHub/liuyun201990/strandhogg2
Android安全权限提升漏洞分析漏洞利用渗透测试移动安全
GitHubliuyun201990/strandhogg2

StrandHogg2

StrandHogg2 (CVE-2020-0096) 的 PoC

查看仓库
412106年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

StrandHogg2

  • 针对 StrandHogg2(CVE-2020-0096)的 PoC

原始漏洞信息

当前描述

  • 在 ActivityStartController.java 的 startActivities 中,由于混淆代理(confused deputy)问题,可能存在权限提升。这可能导致本地权限提升,且无需额外的执行权限。利用时不需要用户交互。产品: Android 版本: Android-8.0 Android-8.1 Android-9 Android ID: A-145669109

严重性

  • CVSS 3.x 严重性和指标:
    • 基础分数: 7.8 高危
    • 向量: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

参考

  • https://source.android.com/security/bulletin/2020-05-01
下载工具