
eine Schwachstelle, die Android-Version 12 und 13 betrifft
CVE-2024-0044 ist eine Schwachstelle, die in bestimmten Android-Anwendungen entdeckt wurde und es Angreifern ermöglicht, Privilegien auszuweiten, indem sie einen Fehler im Befehl run-as ausnutzen. Diese Schwachstelle kann durch das Erstellen eines speziellen Payloads ausgenutzt werden, der unbefugten Zugriff auf Anwendungsdatenverzeichnisse gewährt, die für den Angreifer ansonsten unzugänglich sein sollten.
Dieses Bash-Skript automatisiert die Ausnutzung von CVE-2024-0044, indem es eine schädliche APK auf das Zielgerät überträgt, die erforderliche UID extrahiert, einen Payload generiert und den Benutzer durch die Ausführung der erforderlichen Befehle in einer adb-Shell führt.
adb auf Ihrem System installiert und ordnungsgemäß konfiguriert ist./data/local/tmp und die Ausführung des Befehls run-as zu ermöglichen.exploit_cve_2024_0044.sh.chmod +x exploit_cve_2024_0044.sh
./exploit_cve_2024_0044.sh -P <package_name> -A <apk_file_path>