Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2019-14326 — Privilege escalation in Andy emulator | Kitploit
工具/GitHubGitHub/seqred-s-a/cve-2019-14326
Android SecurityPrivilege EscalationVulnerability AnalysisExploitationPenetration TestingMobile Security
GitHubseqred-s-a/cve-2019-14326

cve-2019-14326

Privilege escalation in Andy emulator

查看仓库
126年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVEID:CVE-2019-14326

受影响产品及版本名称:Andy(所有版本至 46.11.113)

问题类型:CWE-284:不正确的访问控制


摘要

Andy 是一款适用于 Windows 和 Mac 的 Android 模拟器。

在测试过程中,我们发现开放的本地 TCP 端口可能被利用,从而将权限从用户提升至 root。 所有版本的 Andy(包括 46.11.113 及可能更新的版本)均允许通过 telnet 和 ssh 访问 root 账户,且无需密码保护。

描述

Andy 模拟器在模拟的 Android 系统内开放了端口 22 和 23。这些是 ssh 和 telnet 端口,允许无需密码保护即可访问 root shell。虽然该问题无法远程利用,因为模拟的 Android 设备仅可在 VMWare 网络中可见,且只有主机操作系统和模拟的 Android 系统本身可以访问,但该问题可被安装在模拟系统内的恶意应用利用,在无需用户交互的情况下将权限提升至 root。

复现

echo "[command_to_execute]" | busybox telnet localhost 23

缓解措施

终止 telnet 和 ssh 守护进程。

下载工具