
CVE-2024-0044
- يسمح CVE-2024-0044 بهجوم "run-as"، مما يؤدي إلى تصعيد محلي للصلاحيات. وهذا يمكّن المهاجم من الوصول إلى الملفات الخاصة المخزنة محليًا بواسطة أي تطبيق على الجهاز المحمول، مما يخرق ضمانات الأمان التي يوفرها "صندوق حماية التطبيقات".
- يتطلب الوصول إلى واجهة ADB shell وتمكين وضع المطور على الجهاز المحمول.
- يؤثر على إصدارات Android 12 و12L و13 و14*.
- تم اكتشافه والإفصاح عنه بواسطة Meta Red Team X في مارس 2024.
- تم إصدار التصحيح الأمني من Google في نشرة Android الأمنية لشهر مارس 2024.
الاستخدام
python cve_2024_0044.py -p target.package.name -a any-app.apk

[!TIP]
بالنسبة لملف any-app.apk، يمكن استخدام أي تطبيق محمول، مثل F-Droid، على سبيل المثال.