黑客、渗透测试和网络安全工具,武装您的安全武器库!
这是一个严重的 UAF 漏洞利用程序,影响了 Android binder IPC 系统,已被在野利用,由 P0 发现。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
以下是针对 bad binder (CVE-2019-2215) 漏洞的利用程序,已在 x86 模拟器上测试。其目的是利用 UAF 漏洞触发 AAR 原语来泄漏内核地址,并使用 AAW 原语覆盖 addr_limit,从而获得内核读写原语,使我们可以修改 cred_struct 以实现本地权限提升 (LPE)。
addr_limit
cred_struct
(LPE)