
Dies ist eine Exploit-App, die ich beim Lösen der DocumentViewer-Challenge (CVE-2021-40724) von MobileHackingLab erstellt habe. Sie lädt eine libdocviewe_pro.so-Bibliothek von Ihrem lokalen Rechner in den internen Speicher der verwundbaren App, lädt sie beim Neustart und erreicht eine RCE.
Dies ist der Quellcode zur Ausnutzung des Document Viewer von MobileHackingLab.
Dies ist eine Exploit-App für die MobileHackingLab DocumentViewer Abdroid App Dynamic Code Loading RCE challenge.
Diese Challenge emuliert die Schwachstelle CVE-2021-40724, die in der Adobe Acrobat Reader Android-App identifiziert wurde.

Die App lädt Code dynamisch aus einer Bibliotheksdatei, aber es existiert eine LFI-Schwachstelle aufgrund der Art, wie die App eingehende URIs mit getLastPathSegment() verarbeitet.

Diese LFI-Schwachstelle kann ausgenutzt werden, um eigene Bibliotheksdateien in die verwundbare App zu schreiben, die beim App-Start geladen werden.


Wenn unsere bösartige Bibliotheksdatei geladen wird, wird unser Remote-Befehl ausgeführt

Kontaktiere mich: