
ثغرة أمنية تؤثر على إصدارَي أندرويد 12 و13
CVE-2024-0044 هي ثغرة أمنية اكتُشفت في بعض تطبيقات أندرويد تسمح للمهاجمين بتصعيد الامتيازات عبر استغلال خلل في أمر run-as. يمكن استغلال هذه الثغرة من خلال إنشاء حمولة (Payload) محددة تمنح وصولاً غير مصرح به إلى دلائل بيانات التطبيقات، والتي ينبغي أن تكون غير قابلة للوصول من قبل المهاجم.
يعمل هذا السكربت المكتوب بلغة Bash على أتمتة استغلال CVE-2024-0044 عن طريق دفع حزمة APK خبيثة إلى الجهاز المستهدف، واستخراج UID الضروري، وإنشاء حمولة (Payload)، وتوجيه المستخدم لتنفيذ الأوامر المطلوبة داخل قشرة adb.
adb وإعداده بشكل صحيح على نظامك./data/local/tmp وتنفيذ أمر run-as.exploit_cve_2024_0044.sh.chmod +x exploit_cve_2024_0044.sh
./exploit_cve_2024_0044.sh -P <package_name> -A <apk_file_path>