
PoC for CVE-2024-23700, Android slient privilege escalation allow to read/write contacts, SMS, calendar, call log and voicemail, make outgoing calls or answer incoming calls, manipulate call settings, access & control notifications sent by other apps, control nearby devices, record audio, access device identifiers, and bypass background restriction
PoC für CVE-2024-23700, mit dem stillschweigend Berechtigungen zum Lesen/Schreiben von Kontakten, SMS, Kalender, Anrufliste und Voicemail, zum Tätigen ausgehender Anrufe oder Annehmen eingehender Anrufe, zum Manipulieren von Anrufeinstellungen, zum Zugreifen und Steuern von Benachrichtigungen anderer Apps, zum Steuern nahegelegener Geräte, zum Zugriff auf das Mikrofon zur Audioaufnahme, zum Zugriff auf Gerätekennungen und zum Umgehen von Hintergrundbeschränkungen erlangt werden können. Dies wird durch eine Privilegieneskalations-Schwachstelle erreicht, die es einer schädlichen App ermöglicht, Begleitgeräte-Verknüpfungen ohne Benutzerinteraktion herzustellen.
Android-Sicherheitsschweregrad: Kritisch
Dieser Exploit wurde erstellt, um erfahrene Benutzer vor dem potenziellen Risiko ihrer "Optimierung" zu warnen. Hintergrund: Manche glaubten, dass das Entfernen "nutzloser" System-Apps die Sicherheit verbessern könnte, indem Angriffsflächen reduziert werden; andere deaktivierten die Signaturprüfung durch einige Module, um eine flexiblere Nutzung wie das Installieren inoffizieller Apps zu ermöglichen. Einige Modulentwickler aktivierten diese gefährlichen Funktionen standardmäßig.
Laden Sie die vorgebaute PoC-App herunter: https://github.com/canyie/CVE-2024-23700/releases
Demonstrations-Bildschirmaufnahme des stillschweigenden Erhaltens mehrerer gefährlicher Berechtigungen und Lesens von Gerätebenachrichtigungen: https://github.com/canyie/CVE-2024-23700/blob/main/screen-20260120-233400-1768923180588.mp4
Wenn die bereitgestellte PoC-App nicht auf Ihrem Gerät installiert werden kann, bedeutet dies, dass das Gerät nicht anfällig für diese Schwachstelle ist.
Die meisten Geräte sollten nicht anfällig sein, es sei denn: