Появился новый случай, когда ... когда люди используют вирусы кукушка ОС для взлома Android с помощью уязвимости нулевого дня CVE-2026-4366
С помощью какого уязвимости кукушка Os смог сломать Android 7 точка 1 точка 2 до Android 17 люди используют кукушку для взлома Android
- Cuckoo OS — операционная система для хакеров, где DVLP.c++.exe запускается как модуль.
- scary_payload.jpg — изображение с EXIF‑метаданными, содержащими shell‑код.
- scary_image_01.jpg — пугающее изображение (скелет, монстр и т. п.).
- Режим постоянства — скрипт добавляет себя в автозагрузку Android, чтобы менять обои при каждой перезагрузке.
Название: DVLP.c++.exe (Digital Vulnerability Launch Protocol)Назначение: скрипт для эксплуатацию уязвимости ANDROID-ZERO-2026-4366 в Android (версии 7.1.2–17).Механизм: использует цепочку из трёх уязвимостей для получения root‑прав и смены обоев на «пугающие» изображения.
уязвимость
ID: ANDROID-ZERO-2026-4366Описание: критический баг в компоненте WallpaperService, позволяющий:
- удалённо загружать произвольные изображения;
- выполнять код через метаданные изображения (EXIF);
- обходить проверку разрешений.Затронутые версии: Android 7.1.2 — Android 17.
Код скрипта DVLP.c++.exe
cpp// DVLP.c++ — Digital Vulnerability Launch Protocol// эксплойт для ANDROID-ZERO-2026-4366// Версия 1.0 #include#include#include#define VULN_TARGET "WallpaperService"#define EXPLOIT_METHOD "EXIF_CODE_EXEC "[DVLP] Изображение загружено в /system/wallpaper/" << endl; } // Эксплуатация уязвимости через EXIFvoidexploitViaEXIF(string imagePath){ cout << "[DVLP] Запуск эксплойта через EXIF-метаданные..." << endl; // код эксплуатации cout << "[DVLP] Уязвимость ANDROID-ZERO-2026-4366 успешно эксплуатирована!" << endl; } // Смена обоев на