Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
Тестил на эмуляторе genymotion - тоже самое вернуло.Видимо скрипт проверяет юзерагентов по списку из show targets Поэтому нужно или подменить юзерагента для теста или на реалльном девайсе которое есть в спсиске.не пробивает ни один аппарат и везде такое(рис. 1).A в консоли такого рода ошибки(рис. 2).Может кто подскажет чтоПосмотреть вложение 7470 Посмотреть вложение 7471
# Primarily, these targets are used to map a browser's User-Agent to
# exploit specifics for that device / build.
# [ 'Nexus 7 (Wi-Fi) (razor) with Android 5.0 (LRX21P)', { 'Model' => 'Nexus 7', 'Build' => 'LRX21P', 'Release' => '5.0', 'Rop' => 'lrx', 'SprayAddress' => 0xb1508000 }
дружище нормально шаришь в пентесте ?все правильно .для боевых условий код нужно допиливать..
небольшой опыт есть.дружище нормально шаришь в пентесте ?
небольой на сколько, можешь в личку контаты скинуть в доту рубаешься?))))))))))небольшой опыт есть.
Kali Linux (Kali Rolling 2.1)k
kakoy utilit u tebya kakoy OS ?
в игры вообще не играю.. времени нет.)небольой на сколько, можешь в личку контаты скинуть в доту рубаешься?))))))))))
у меня где то валялись исходники..если интересно могу сбросить..правда нужно будет исправлять ошибки, там ничего сложного нет если разбираешься в коде.данный эксплоит работает в основном с nexus устройствами и с уязвимыми прошивками указаннами в самом файле эксплоита причем же на всех просторах необъятной вселенной))))))) для того чтобы работал на всех устройствах надо к данному эксплоиту прекрутить автоматическое определение уязвимого пространства в памяти при обработке данного эксплоита а так же чтобы присутствовала библиотека уязвимая или как то ее установить на то устройство которое хотите проэксплатировать. Для того что бы понять как оно работает надо данный код экплоита через Radare2 (свободный кроссплатформенный фреймворк для реверс-инжиниринга ) в принципе мог бы сам вкурить как он работает и в общих чертах есть дум ки как оно работает но как обычно есть хочется а данный вид пока не приносит цифорок а посему сильно не загонялся так что кто хочет проинвестировать буду рад помочь)))))))))))))))))))
Понятно ))))))) я тоже не играю.в игры вообще не играю.. времени нет.)
Было бы неплохо посмотреть и попробывать свои силы. Ну общие понимания есть, опыта маловато ну как говорится попытка не пытка, да и google и яндекс в помощь мне будет если чтоу меня где то валялись исходники..если интересно могу сбросить..правда нужно будет исправлять ошибки, там ничего сложного нет если разбираешься в коде.
как я понял стейджфрайт работает только на 12 или чот типа того устройствах ._.У меня сработало на телефоне 4.4 kitkat пробывал через vps только сессия держится где то пол минуты
А это вообще бомба
вот еще интересная реализация у меня почему то неполучилося.ребят кто шарит хорошо обратите внимание.Вещь классная.Может получится завести этот StageFright а если ещё с drammer Точно Бомба Будет
ссылка на эксплоит
https://github.com/m4rm0k/Stagefright
нет браузер не закрываю,но заметил когда идёт загрузка в Браузере то сессия есть как загрузка заканчивается то и сессия падаетсессия возможно закрывается изза того что браузер закрываешь
Обучение наступательной кибербезопасности в игровой форме. Начать игру!