
Android - Exploit de Dirty Stream para MI-File Explorer versión V1-210567. CVE-2024-35205
Este proyecto es solo para fines educativos. El autor no aprueba ni respalda actividades ilegales o maliciosas. El uso de este exploit es bajo su propio riesgo. El autor no será considerado responsable de ningún daño o consecuencia legal derivada del uso de este código.
Este es el exploit para la versión MI-File Explorer V1-210567. Escribe pwned.txt en el directorio "/data/user/0/com.mi.android.globalFileexplorer/shared_prefs"
Para más información: https://www.microsoft.com/en-us/security/blog/2024/05/01/dirty-stream-attack-discovering-and-mitigating-a-common-vulnerability-pattern-in-android-apps/
https://github.com/user-attachments/assets/1a0b40fa-c4f3-405f-9cc0-0c0b89e2774b