Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-23700 — PoC für CVE-2024-23700, Android stille Rechteausweitung, die das Lesen/Schreiben von Kontakten, SMS, Kalender, Anrufprotokoll und Voicemail, das Tätigen ausgehender Anrufe oder das Annehmen eingehender Anrufe, das Manipulieren von Anrufeinstellungen, den Zugriff auf und die Kontrolle von Benachrichtigungen anderer Apps, die Steuerung von Geräten in der Nähe, die Audioaufnahme, den Zugriff auf Geräteidentifikatoren und die Umgehung von Hintergrundbeschränkungen ermöglicht. | Kitploit
Tools/GitHubGitHub/vinh0212/cve-2024-23700
Android-SicherheitPrivilege EscalationSchwachstellenanalyseExploitationMobile SicherheitLernen & BildungLabs & Praxis
GitHubvinh0212/cve-2024-23700

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

PoC für CVE-2024-23700, Android stille Rechteausweitung, die das Lesen/Schreiben von Kontakten, SMS, Kalender, Anrufprotokoll und Voicemail, das Tätigen ausgehender Anrufe oder das Annehmen eingehender Anrufe, das Manipulieren von Anrufeinstellungen, den Zugriff auf und die Kontrolle von Benachrichtigungen anderer Apps, die Steuerung von Geräten in der Nähe, die Audioaufnahme, den Zugriff auf Geräteidentifikatoren und die Umgehung von Hintergrundbeschränkungen ermöglicht.

CVE-2024-23700

Repository anzeigen
117vor 4 MonatenNoch nicht geprüft
Teilen

CVE-2024-23700 - PoC zur Privilegieneskalation bei Android Companion Device

Dieses Projekt demonstriert CVE-2024-23700, eine Schwachstelle zur Privilegieneskalation im Zusammenhang mit dem Companion-Device-Mechanismus unter Android. Der PoC zeigt, wie eine App den Kopplungsablauf eines Begleitgeräts ausnutzen kann, um sensible Berechtigungen zu erhalten, ohne die übliche Berechtigungsabfrage in anfälligen Umgebungen zu durchlaufen.

Die Dokumentation und der Quellcode in diesem Repository dienen ausschließlich zu Lernzwecken, Sicherheitsanalysen und Tests in autorisierten Umgebungen. Nicht auf Geräten, Konten oder Daten verwenden, die nicht im Rahmen berechtigter Tests liegen.

Informationen zum Projekt

Projektfach: Mobile Gerätesicherheit

Ausführendes Team: Das Projekt wurde von einem Team aus 4 Mitgliedern durchgeführt.

Nr.NameTeilnehmercode
1Đặng Quang VinhD54.B10.AT.024
2Nguyễn Khắc Hoàng AnhD54.B10.AT.05
3Trần Văn TiếnD54.B10.AT.020
4Nguyễn Xuân TùngD54.B10.AT.023

Im Rahmen der Recherche und Fertigstellung dieses Projekts übernahm das Team folgende Aufgaben:

  • Verständnis des Companion Device Managers und der Berechtigungsgruppen, die über das Geräteprofil gewährt werden.
  • Analyse des PoC CVE-2024-23700 und der Bedingungen, unter denen ein Gerät anfällig sein kann.
  • Nachbau einer Beispiel-Android-App zur Simulation des Berechtigungsverhaltens, zum Lesen sensibler Daten und zur Ergebnisdokumentation in einer Laborumgebung.
  • Hinzufügen einer Notiz-App-Oberfläche, eines Notification Listeners und Senden der gesammelten Daten an einen internen Testserver, um die erhaltenen Daten zu beobachten.

Übersicht

Das Projekt setzt eine Android-App um, die als einfache Notiz-App (My Notes) getarnt ist. Beim Start ruft die App CompanionDeviceManager.associate() mit einem Begleitgeräteprofil auf, um die Rechteübernahme mittels CVE-2024-23700 zu simulieren. Wenn das Gerät oder ROM die anfälligen Bedingungen erfüllt, kann die App zusätzliche sensible Berechtigungen erhalten und auf Daten wie Kontakte, SMS, Anruflisten, Kalender, Benachrichtigungen und einige Geräteinformationen zugreifen.

Hauptablauf des PoC:

  1. Initialisierung der Notiz-App: Anzeige der Oberfläche zum Eingeben und Speichern von Notizen, um das Testverhalten zu tarnen.
  2. Aufruf des Companion Device Managers: Erstellen einer Kopplungsanfrage für ein Begleitgerät mit einem Uhrenprofil.
  3. Verarbeitung der Association-Aktivität: Die Komponente CompanionAssociationActivity simuliert die Genehmigung der Gerätekopplung.
  4. Überprüfung der Berechtigungen und Datensammlung: Falls Berechtigungen erteilt wurden, liest die App Testdaten von den entsprechenden Content-Providern.
  5. Ergebnisdokumentation: Die Daten werden als JSON verpackt und an den Lab-Endpoint gesendet, um analysiert zu werden.

CVE-Informationen

Schwachstellen-ID: CVE-2024-23700
Android-Schweregrad: Critical
Betroffene Komponente: Android Companion Device Manager
Referenz-Patch: Android Wear Security Bulletin 2024-05-01
Referenz-Patch-Commit: AOSP frameworks/base patch

Laut der ursprünglichen README des PoC sind die meisten normalen Android-Geräte nicht betroffen, mit Ausnahme einiger Fälle wie:

  • WearOS-Geräte mit Sicherheitspatch vor dem 01.05.2024.
  • ROMs, die die Komponente com.android.companiondevicemanager entfernt oder beschädigt haben.
  • Geräte, bei denen der Signaturprüfmechanismus deaktiviert oder durch Drittanbietermodule verändert wurde.

Wenn die PoC-APK nicht auf dem Gerät installiert werden kann, kann dies ein Hinweis darauf sein, dass das Gerät die Anfälligkeitsbedingungen dieser Schwachstelle nicht erfüllt.

Verzeichnisstruktur

CVE-2024-23700/
├── app/
│   ├── build.gradle - Cấu hình module Android application
│   ├── proguard-rules.pro - Quy tắc ProGuard cho module app
│   └── src/main/
│       ├── AndroidManifest.xml - Khai báo quyền, activity và notification listener
│       ├── java/
│       │   ├── com/android/companiondevicemanager/
│       │   │   └── CompanionAssociationActivity.java - Activity xử lý luồng association
│       │   └── com/vsoft/mynotes/
│       │       ├── MainActivity.java - Logic chính của ứng dụng PoC
│       │       └── NotificationListener.java - Dịch vụ lắng nghe thông báo
│       └── res/
│           ├── drawable/ - Tài nguyên drawable của ứng dụng
│           ├── drawable-v24/ - Tài nguyên drawable cho API 24+
│           ├── layout/main.xml - Giao diện ứng dụng ghi chú
│           ├── mipmap-*/ - Icon ứng dụng theo từng mật độ màn hình
│           └── values/ - Chuỗi và theme ứng dụng
├── gradle/wrapper/ - Gradle wrapper jar và cấu hình wrapper
├── .gitignore - Quy tắc loại trừ file local, build output, log và script phụ trợ
├── build.gradle - Cấu hình Gradle cấp project
├── gradle.properties - Thiết lập Gradle của project
├── gradlew - Script chạy Gradle trên Linux/macOS
├── gradlew.bat - Script chạy Gradle trên Windows
├── settings.gradle - Khai báo project và module
└── README.md

Hauptkomponenten

KomponenteBeschreibungPfad
MainActivityHauptaktivität, zeigt die Notizoberfläche, ruft den Association-Ablauf auf und sammelt Daten, wenn Berechtigungen vorhanden sindapp/src/main/java/com/vsoft/mynotes/MainActivity.java
CompanionAssociationActivityAktivität, die die Association-Antwort des Companion Device Managers simuliertapp/src/main/java/com/android/companiondevicemanager/CompanionAssociationActivity.java
NotificationListenerDienst, der aktive und neu eingehende Benachrichtigungen erfasstapp/src/main/java/com/vsoft/mynotes/NotificationListener.java
AndroidManifestDeklaration von Berechtigungen, Features, Activity-Alias und Benachrichtigungs-Listener-Dienstapp/src/main/AndroidManifest.xml

Getestete Berechtigungsgruppen

Das Manifest der App deklariert mehrere Berechtigungsgruppen, um die Auswirkung der Schwachstelle in anfälligen Umgebungen zu überprüfen:

  • Companion profile: REQUEST_COMPANION_PROFILE_WATCH, REQUEST_COMPANION_PROFILE_GLASSES
  • Background restriction: REQUEST_COMPANION_RUN_IN_BACKGROUND, REQUEST_COMPANION_USE_DATA_IN_BACKGROUND
  • Kontakte: READ_CONTACTS, WRITE_CONTACTS, GET_ACCOUNTS
  • SMS: READ_SMS, SEND_SMS, RECEIVE_SMS, RECEIVE_MMS, RECEIVE_WAP_PUSH
  • Anrufe: READ_PHONE_STATE, READ_CALL_LOG, WRITE_CALL_LOG, CALL_PHONE, ANSWER_PHONE_CALLS
  • Kalender: READ_CALENDAR, WRITE_CALENDAR
  • Benachrichtigungen: POST_NOTIFICATIONS, RECEIVE_SENSITIVE_NOTIFICATIONS, NotificationListenerService
  • Nahbereichsgeräte: BLUETOOTH_SCAN, BLUETOOTH_CONNECT, BLUETOOTH_ADVERTISE, NEARBY_WIFI_DEVICES
  • Sonstiges: Standort, Mikrofon, Anrufverwaltung, Gerätekennungen und Media-Routing-Steuerung

Beobachtetes Datenformat

Die an den Lab-Server gesendeten Daten sind als JSON verpackt. Die wichtigsten Datengruppen sind:

  • device_info: Geräteinformationen, Android-Version, Gerätename, Android-ID, IP, installierte Apps, Konten, SIM, WLAN, Akku, RAM und freier Speicherplatz.
  • c_cache: Gelesene Kontaktdaten in der Testumgebung.
  • l_cache: Anrufliste.
  • s_cache: SMS.
  • cal_cache: Kalenderereignisse.
  • gps_cache: Letzter Standort, falls der Benutzer die Standortberechtigung erteilt hat.
  • n_cache: Vorhandene oder neue Benachrichtigungen, die vom NotificationListener erfasst wurden.
  • n_active: Aktivitätsstatus des Notification Listeners.

Hinweise

Tool herunterladen