CVE-2016-6754 PoC — Android Webview 远程代码执行漏洞
关联漏洞
标题:
Android Webview 远程代码执行漏洞
(CVE-2016-6754)
Description:Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。WebView是一个封装在Android SDK(软件开发工具包)中的组件,该组件用于在Android应用中嵌入一个浏览器来进行网页浏览。 Android中的Webview存在远程代码执行漏洞。攻击者可利用该漏洞在受影响的进程上下文中执行任意代码,也可能拒绝服务。以下版本受到影响:Android 5.0.2,5.1.1,6.0,6.0.1。
Description
Full exploit of CVE-2016-6754(BadKernel) and slide of SyScan360 2016
介绍
# BadKernel
#full exploit for CVE-2016-6754(BadKernel)
#slide for syscan2016 shanghai "BadKernel --- exploit V8 with a typo"
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →