
una vulnerabilidad que afecta a las versiones 12 y 13 de Android
CVE-2024-0044 es una vulnerabilidad descubierta en ciertas aplicaciones Android que permite a los atacantes escalar privilegios explotando una falla en el comando run-as. Esta vulnerabilidad puede explotarse mediante la creación de un payload específico que otorga acceso no autorizado a los directorios de datos de las aplicaciones, que de otro modo deberían ser inaccesibles para el atacante.
Este script Bash automatiza la explotación de CVE-2024-0044 enviando un APK malicioso al dispositivo objetivo, extrayendo el UID necesario, generando un payload y guiando al usuario en la ejecución de los comandos necesarios en un shell adb.
adb esté instalado y configurado correctamente en tu sistema./data/local/tmp y la ejecución del comando run-as.exploit_cve_2024_0044.sh.chmod +x exploit_cve_2024_0044.sh
./exploit_cve_2024_0044.sh -P <package_name> -A <apk_file_path>