
Android - Dirty Stream exploit für die Version MI-File Explorer V1-210567. CVE-2024-35205
Dieses Projekt dient ausschließlich Bildungszwecken. Der Autor befürwortet oder unterstützt keine illegalen oder böswilligen Aktivitäten. Die Nutzung dieses Exploits erfolgt ausschließlich auf eigenes Risiko. Der Autor haftet nicht für Schäden oder rechtliche Konsequenzen, die aus der Nutzung dieses Codes entstehen.
Dies ist der Exploit für die MI-File Explorer Version V1-210567. Er schreibt pwned.txt in das Verzeichnis "/data/user/0/com.mi.android.globalFileexplorer/shared_prefs"
Weitere Informationen: https://www.microsoft.com/en-us/security/blog/2024/05/01/dirty-stream-attack-discovering-and-mitigating-a-common-vulnerability-pattern-in-android-apps/
https://github.com/user-attachments/assets/1a0b40fa-c4f3-405f-9cc0-0c0b89e2774b