Supersonic/TLPE
CVE-2026-49881, using insecure context creation in Android 17's Telecom service to execute arbitrary code as UID 1000 system_server from an unprivileged app
О проекте
PoC и разбор CVE-2026-49881: логическая уязвимость в InCallController службы Telecom Android 17, позволяющая непривилегированному приложению выполнить код от UID 1000 system_server без действий пользователя.
Чем пригодится
- Воспроизвести уязвимость на тестовом устройстве и проверить логи logcat
- Изучить цепочку вызовов InCallController для аудита Android Telecom
- Проверить, закрыта ли уязвимость после установки патча безопасности
Пересказ README моделью DeepSeek V4.1 Flash. Может ошибаться в деталях.
Почему он в тренде
- Сегодня 2 звезды.
- Репозиторию 4 дня, а у него уже 87 звёзд.
- Топ новых репозиториев за неделю: #173.
- Среди свежих форков — заметные разработчики: @CrackerCat (1 065 подп.).
Звёзды по дням
Столбики — звёзды за день, линия — обычный темп. Красным — дни всплесков.
Цифры
- Всего звёзд
- 87
- Звёзд за сутки
- 2
- Форков
- 9
- Issues и pull requests
- 0
- Наблюдателей
- 0
- Язык
- Kotlin
- Последний релиз
- v0 · 9 сентября 2026
- Создан
- 9 сентября 2026
- Последний коммит
- 9 сентября 2026
Доверие к звёздам
Рост выглядит естественно: форков и обсуждений столько, сколько бывает у живых проектов, а звёзды приходят неровно, как от людей.
Это эвристики, а не приговор: судим по поведению репозитория, а не по списку звездивших.
Где замечен
- 14 сентября 2026Топ новых репозиториев за неделю: #125
- 13 сентября 2026Топ новых репозиториев за неделю: #157
Похожие проекты
-
7,0
SnailSploit/Claude-Red
Библиотека готовых SKILL.md-файлов для системы Claude Skills, которая даёт Claude методологию по наступательной безопасности: от SQL-инъекций до обхода EDR и разработки эксплойтов.
-
6,2
vxcontrol/pentagi
Автономная мультиагентная система на Go для автоматизированного пентеста: ИИ-агенты планируют и выполняют шаги в изолированном Docker-песочнице с 20+ инструментами (nmap, metasploit, sqlmap).
-
5,0
hezhanleiok/freesub
Автоматически проверяет и публикует подписки с бесплатными прокси-нодами (VLESS, VMess, Trojan, Shadowsocks, Hysteria2, TUIC, AnyTLS), отсеивая нерабочие и подозрительные узлы через реальные HTTPS-проверки и…
-
4,9
tsymbaluyk/maskgate
Сервис маскирования персональных данных: находит паспорта, ИНН, СНИЛС, карты, телефоны, медданные и секреты в текстах и файлах и маскирует их перед отправкой в ChatGPT, Claude, Gemini. Исходный код закрыт, репозиторий…
-
4,3
zhihui-hu/one-ip
Веб-инструмент для проверки IP-адресов: определяет принадлежность к дата-центрам, VPN, Tor и прокси, оценивает репутацию по шкале 0–100, показывает ASN, WHOIS, DNS, CDN, геолокацию и проверяет доступность AI-сервисов.
-
4,2
realchendahuang/feedsieve
Расширение для Chrome, которое помечает спам-аккаунты в X (Twitter) жёлтой рамкой и позволяет вручную или пакетно блокировать их через нативный API с синхронизацией на всех устройствах.