Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-9411 — CVE-2018-9411 针对 MediaCasService 的漏洞利用代码 | Kitploit
工具/GitHubGitHub/tamirzb/cve-2018-9411
Android安全漏洞分析漏洞利用学习与教育二进制利用
GitHubtamirzb/cve-2018-9411

CVE-2018-9411

CVE-2018-9411 针对 MediaCasService 的漏洞利用代码

查看仓库
521437年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-9411

CVE-2018-9411 MediaCasService 的利用代码。

请注意,此利用代码仅用于教育或防御目的,不得用于任何恶意或攻击性用途。

关于漏洞和利用的完整文章可在 Zimperium 博客 上获取。

如有任何问题,欢迎在 Twitter 上私信我 (@tamir_zb)。

构建

注意:此利用代码仅适用于特定设备和构建版本 - 搭载 2018 年 5 月安全更新的 Pixel 2 (指纹: google/walleye/walleye:8.1.0/OPM2.171019.029.B1/4720900:user/release-keys)。

要构建此项目:

  1. 下载 Android 源代码。
  2. 将此仓库放入 AOSP/external。
  3. 运行以下命令:
root@kitploit:~
cd AOSP
source build/envsetup.sh
make cas_exploit

结果

成功运行此利用代码应获得对 TEE 设备的访问权限,通过获取 QSEOS 版本进行演示。

示例利用输出:

root@kitploit:~
[+] Prepared descrambler object
[+] Determined small heap address (address = 0xec9d8000)
[+] Prepared remote threads
[+] Found target thread (stack address = 0xeb42b000, libc address = 0xec51d000)
[+] Copied data for ROP chain
[+] ROP stack written
[+] Running ROP chain...
[+] QSEOS version = 0x14
下载工具