
PoC para CVE-2024-23700, escalada silenciosa de privilegios en Android que permite leer/escribir contactos, SMS, calendario, registro de llamadas y buzón de voz, realizar llamadas salientes o responder llamadas entrantes, manipular la configuración de llamadas, acceder y controlar notificaciones enviadas por otras aplicaciones, controlar dispositivos cercanos, grabar audio, acceder a identificadores de dispositivos y eludir la restricción de segundo plano.
PoC para CVE-2024-23700, que permite obtener silenciosamente permisos para leer/escribir contactos, SMS, calendario, registro de llamadas y correo de voz, realizar llamadas salientes o responder llamadas entrantes, manipular la configuración de llamadas, acceder y controlar las notificaciones enviadas por otras aplicaciones, controlar dispositivos cercanos, acceder al micrófono para grabar audio, acceder a los identificadores del dispositivo y eludir las restricciones de segundo plano. Esto se logra a través de una vulnerabilidad de escalada de privilegios que permite a una aplicación maliciosa establecer asociaciones de dispositivos complementarios sin interacción del usuario.
Severidad de seguridad de Android: Crítica
Este exploit está hecho para advertir a los usuarios geek sobre el riesgo potencial de su "optimización". Antecedentes: algunos creían que eliminar aplicaciones del sistema "inútiles" podría mejorar su seguridad al reducir las superficies de ataque; otros desactivaron la verificación de firmas con algunos módulos para permitir un uso más flexible, como instalar aplicaciones no oficiales. Algunos desarrolladores de módulos habilitaron esas funciones peligrosas de forma predeterminada.
Descargar la aplicación PoC precompilada: https://github.com/canyie/CVE-2024-23700/releases
Grabación de pantalla de demostración donde se obtienen silenciosamente múltiples permisos peligrosos y se leen las notificaciones del dispositivo: https://github.com/canyie/CVE-2024-23700/blob/main/screen-20260120-233400-1768923180588.mp4
Si la aplicación PoC proporcionada no se puede instalar en su dispositivo, significa que el dispositivo no es vulnerable a esta vulnerabilidad.
La mayoría de los dispositivos no deberían ser vulnerables a menos que:
com.android.companiondevicemanager preinstalado (ROM simplificada con componentes "inútiles" eliminados, o con módulos de los llamados "optimizadores" instalados)