
أندرويد - استغلال Dirty Stream لتطبيق MI-File Explorer الإصدار V1-210567. CVE-2024-35205
هذا المشروع لأغراض تعليمية فقط. لا يوافق المؤلف أو يؤيد أي أنشطة غير قانونية أو ضارة. استخدام هذا الاستغلال يكون على مسؤوليتك الشخصية وحدها. لا يتحمل المؤلف أي مسؤولية عن أي أضرار أو عواقب قانونية ناتجة عن استخدام هذا الكود.
هذا هو الاستغلال الخاص بإصدار MI-File Explorer V1-210567. يقوم بكتابة ملف pwned.txt في المسار "/data/user/0/com.mi.android.globalFileexplorer/shared_prefs"
للمزيد من المعلومات: https://www.microsoft.com/en-us/security/blog/2024/05/01/dirty-stream-attack-discovering-and-mitigating-a-common-vulnerability-pattern-in-android-apps/
https://github.com/user-attachments/assets/1a0b40fa-c4f3-405f-9cc0-0c0b89e2774b