
هذا تطبيق استغلال (Exploit App) صنعته عند حل تحدي DocumentViewer (CVE-2021-40724) من MobileHackingLab. سيقوم بتنزيل مكتبة libdocviewe_pro.so من جهازك المحلي إلى التخزين الداخلي للتطبيق الضعيف، وتحميلها عند إعادة التشغيل لتحقيق تنفيذ تعليمات برمجية عن بُعد (RCE).
هذا هو الكود المصدري لاستغلال عارض المستندات من MobileHackingLab.
هذا تطبيق استغلال لتحدي MobileHackingLab DocumentViewer Abdroid App Dynamic Code Loading RCE challenge.
يحاكي هذا التحدي ثغرة CVE-2021-40724 التي تم تحديدها في تطبيق Adobe Acrobat Reader لأندرويد.

يقوم التطبيق بتحميل الكود ديناميكيًا من ملف مكتبة، ولكن توجد ثغرة LFI بسبب كيفية تعامل التطبيق مع عناوين URI الواردة باستخدام getLastPathSegment().

يمكن إساءة استخدام ثغرة LFI هذه لكتابة ملفات مكتبة خاصة بنا داخل التطبيق القابل للاستغلال، والتي يتم تحميلها عند تشغيل التطبيق.


عند تحميل ملف المكتبة الخبيث الخاص بنا، يتم تنفيذ أمرنا عن بُعد

تواصل معي: