Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-23700 — PoC para CVE-2024-23700, escalada silenciosa de privilegios en Android que permite leer/escribir contactos, SMS, calendario, registro de llamadas y buzón de voz, realizar llamadas salientes o responder llamadas entrantes, manipular la configuración de llamadas, acceder y controlar notificaciones enviadas por otras aplicaciones, controlar dispositivos cercanos, grabar audio, acceder a identificadores de dispositivos y eludir la restricción de segundo plano. | Kitploit
Herramientas/GitHubGitHub/canyie/cve-2024-23700
Seguridad AndroidEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPentesting de Apps MóvilesPruebas de PenetraciónSeguridad MóvilRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

PoC para CVE-2024-23700, escalada silenciosa de privilegios en Android que permite leer/escribir contactos, SMS, calendario, registro de llamadas y buzón de voz, realizar llamadas salientes o responder llamadas entrantes, manipular la configuración de llamadas, acceder y controlar notificaciones enviadas por otras aplicaciones, controlar dispositivos cercanos, grabar audio, acceder a identificadores de dispositivos y eludir la restricción de segundo plano.

GitHub
canyie/cve-2024-23700

CVE-2024-23700

Ver Repositorio
7114hace 6 mesesRevisado por Kitploit
Compartir

PoC para CVE-2024-23700, que permite obtener silenciosamente permisos para leer/escribir contactos, SMS, calendario, registro de llamadas y correo de voz, realizar llamadas salientes o responder llamadas entrantes, manipular la configuración de llamadas, acceder y controlar las notificaciones enviadas por otras aplicaciones, controlar dispositivos cercanos, acceder al micrófono para grabar audio, acceder a los identificadores del dispositivo y eludir las restricciones de segundo plano. Esto se logra a través de una vulnerabilidad de escalada de privilegios que permite a una aplicación maliciosa establecer asociaciones de dispositivos complementarios sin interacción del usuario.

Severidad de seguridad de Android: Crítica

Este exploit está hecho para advertir a los usuarios geek sobre el riesgo potencial de su "optimización". Antecedentes: algunos creían que eliminar aplicaciones del sistema "inútiles" podría mejorar su seguridad al reducir las superficies de ataque; otros desactivaron la verificación de firmas con algunos módulos para permitir un uso más flexible, como instalar aplicaciones no oficiales. Algunos desarrolladores de módulos habilitaron esas funciones peligrosas de forma predeterminada.

Descargar la aplicación PoC precompilada: https://github.com/canyie/CVE-2024-23700/releases

Grabación de pantalla de demostración donde se obtienen silenciosamente múltiples permisos peligrosos y se leen las notificaciones del dispositivo: https://github.com/canyie/CVE-2024-23700/blob/main/screen-20260120-233400-1768923180588.mp4

Si la aplicación PoC proporcionada no se puede instalar en su dispositivo, significa que el dispositivo no es vulnerable a esta vulnerabilidad.

La mayoría de los dispositivos no deberían ser vulnerables a menos que:

  • Relojes con WearOS con un nivel de parche de seguridad anterior al 2024-05-01 (boletín y parche)
  • Dispositivos sin com.android.companiondevicemanager preinstalado (ROM simplificada con componentes "inútiles" eliminados, o con módulos de los llamados "optimizadores" instalados)
  • Dispositivos con una implementación de verificación de firmas dañada (p. ej., deshabilitada por CorePatch)
Descargar herramienta