有没有开源 App 可以扫描并列出 Android 系统的提权漏洞 (例如拼多多所利用的那种漏洞)?

查看 34|回复 1
作者:einsdisp   
针对像本人一样的, 并非 Android 开发者, 对 Android 系统原理一窍不通的用户, 手机系统为类原生系统 (Pixel, AOSP 衍生版本),
目前需要一款 APP (或者 Shell 脚本), 安装之后可以自动扫描手机系统是否存在提权漏洞 (例如拼多多所利用的那种漏洞), 最好是开源的 (避免 App 本身扫到漏洞后自己去加以利用牟利), 最好更新比较频繁 (这样才能检测到最新的漏洞).
然而寻找了半天, 几乎没有, 使用关键字 "vulnerability scanner android" 搜索 Play 商店, 只找到一些病毒扫描 App, 完全驴唇不对马嘴.
前几年 CPU 大量爆出漏洞的时候, GitHub 上很容易就找到有脚本程序可以用于检测电脑是否存在这些漏洞.
然而针对 Android, 有没有这样的程序或脚本?
billccn   
人家拼多多那个是多个 0day ,现在一个 0day 值很多钱的,最差也可以报告给 Google 拿个 bug bounty 的钱。如果不报告然后自己写一个扫描器反而可能会被 Google Play 下架并 ban 掉开发账户。
终端用户能做的就是检查 Android 安全更新是不是最新版的+祈祷厂商没有在魔改的时候造成新的漏洞。
您需要登录后才可以回帖 登录 | 立即注册

返回顶部