Skip to content
KIT
PLOIT
工具
漏洞利用
博客
分类
中文
Log in
提交
工具
漏洞利用
博客
分类
提交
中文
黑客、渗透测试和网络安全工具,武装您的安全武器库!
StrandHogg2 — StrandHogg2 (CVE-2020-0096) 的 PoC | Kitploit
工具
/
GitHub
/
liuyun201990
/
strandhogg2
Android安全
权限提升
漏洞分析
漏洞利用
渗透测试
移动安全
liuyun201990/strandhogg2
StrandHogg2
StrandHogg2 (CVE-2020-0096) 的 PoC
查看仓库
4
12
10
6年前
最受欢迎
查看全部 →
发现我们社区最常用的工具。
最近7天
最近30天
探索所有工具
浏览我们的工具集合
查看所有工具 →
分享
StrandHogg2
针对 StrandHogg2(CVE-2020-0096)的 PoC
原始漏洞信息
当前描述
在 ActivityStartController.java 的 startActivities 中,由于混淆代理(confused deputy)问题,可能存在权限提升。这可能导致本地权限提升,且无需额外的执行权限。利用时不需要用户交互。产品: Android 版本: Android-8.0 Android-8.1 Android-9 Android ID: A-145669109
严重性
CVSS 3.x 严重性和指标:
基础分数: 7.8 高危
向量: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
参考
https://source.android.com/security/bulletin/2020-05-01
下载工具