Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-23700 — PoC لـ CVE-2024-23700، تصعيد امتيازات صامت في أندرويد يسمح بقراءة/كتابة جهات الاتصال، الرسائل النصية القصيرة، التقويم، سجل المكالمات والبريد الصوتي، إجراء مكالمات صادرة أو الرد على المكالمات الواردة، التلاعب بإعدادات المكالمات، الوصول إلى الإشعارات والتحكم بها التي تُرسلها التطبيقات الأخرى، التحكم في الأجهزة القريبة، تسجيل الصوت، الوصول إلى معرفات الجهاز، وتجاوز تقييد الخلفية. | Kitploit
أدوات/GitHubGitHub/canyie/cve-2024-23700
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار اختراق تطبيقات الجوالاختبار الاختراقأمن الجوالالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

PoC لـ CVE-2024-23700، تصعيد امتيازات صامت في أندرويد يسمح بقراءة/كتابة جهات الاتصال، الرسائل النصية القصيرة، التقويم، سجل المكالمات والبريد الصوتي، إجراء مكالمات صادرة أو الرد على المكالمات الواردة، التلاعب بإعدادات المكالمات، الوصول إلى الإشعارات والتحكم بها التي تُرسلها التطبيقات الأخرى، التحكم في الأجهزة القريبة، تسجيل الصوت، الوصول إلى معرفات الجهاز، وتجاوز تقييد الخلفية.

GitHub
canyie/cve-2024-23700

CVE-2024-23700

عرض المستودع
71146منذ 7 أشهرتمت المراجعة من قبل Kitploit
مشاركة

إثبات المفهوم (PoC) لـ CVE-2024-23700، والذي يسمح بالحصول بصمت على أذونات لقراءة/كتابة جهات الاتصال والرسائل النصية والتقويم وسجل المكالمات والبريد الصوتي، وإجراء مكالمات صادرة أو الرد على المكالمات الواردة، والتلاعب بإعدادات المكالمات، والوصول إلى الإشعارات المرسلة من تطبيقات أخرى والتحكم فيها، والتحكم في الأجهزة القريبة، والوصول إلى الميكروفون لتسجيل الصوت، والوصول إلى معرفات الجهاز، وتجاوز قيود الخلفية. يتم ذلك من خلال ثغرة تصعيد الامتيازات التي تمكن تطبيقًا ضارًا من إنشاء ارتباطات جهاز مرافق دون تفاعل المستخدم.

شدة الأمان في أندرويد: حرجة

صُمم هذا الإكسبلويت لتحذير المستخدمين الجيك من المخاطر المحتملة لـ"تحسينهم" للأجهزة. الخلفية: اعتقد البعض أن إزالة تطبيقات النظام "غير المفيدة" يمكن أن يحسن أمنهم عن طريق تقليل أسطح الهجوم؛ وقام آخرون بتعطيل التحقق من التوقيع بواسطة بعض الوحدات للسماح باستخدام أكثر مرونة مثل تثبيت التطبيقات غير الرسمية. وقد قام بعض مطوري الوحدات بتمكين تلك الميزات الخطيرة افتراضيًا.

تحميل تطبيق PoC المُجمّع مسبقًا: https://github.com/canyie/CVE-2024-23700/releases

تسجيل شاشة توضيحي للحصول بصمت على أذونات خطيرة متعددة وقراءة إشعارات الجهاز: https://github.com/canyie/CVE-2024-23700/blob/main/screen-20260120-233400-1768923180588.mp4

إذا فشل تثبيت تطبيق PoC المُقدم على جهازك، فهذا يعني أن الجهاز ليس عرضة لهذه الثغرة.

معظم الأجهزة لا ينبغي أن تكون عرضة إلا إذا:

  • أجهزة الساعة التي تعمل بنظام WearOS بمستوى تصحيح أمان أقدم من 2024-05-01 (النشرة والتصحيح)
  • الأجهزة التي لا تحتوي على com.android.companiondevicemanager مثبتًا مسبقًا (روم مبسط مع إزالة المكونات "غير المفيدة"، أو تثبيت بعض الوحدات المسماة بـ"المحسّنة")
  • الأجهزة التي لديها تطبيق التحقق من التوقيع معطل (مثل تعطيله بواسطة CorePatch)
تنزيل الأداة