
Esta es una aplicación de exploit que hice para resolver el desafío DocumentViewer (CVE-2021-40724) de MobileHackingLab. Descargará la librería libdocviewe_pro.so desde tu máquina local al almacenamiento interno de la aplicación vulnerable, la cargará al relanzarla y logrará un RCE.
Este es el código fuente para explotar el Document Viewer de MobileHackingLab.
Esta es una app de explotación para el reto de ejecución remota de código por carga dinámica de código DocumentViewer de MobileHackingLab.
Este reto emula la vulnerabilidad CVE-2021-40724 identificada en la app Android de Adobe Acrobat Reader.

La app carga código dinámicamente desde un archivo de biblioteca, pero existe una vulnerabilidad LFI debido a cómo la app maneja las URIs entrantes con getLastPathSegment().

Esta vulnerabilidad LFI puede ser abusada para escribir nuestros propios archivos de biblioteca dentro de la app vulnerable, los cuales se cargan al iniciar la app.


Cuando nuestro archivo de biblioteca maliciosa se carga, nuestro comando remoto se ejecuta

Contáctame: