Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-23700 — PoC pour CVE-2024-23700, élévation de privilèges silencieuse sur Android permettant de lire/écrire les contacts, SMS, calendrier, journal d'appels et messagerie vocale, passer des appels sortants ou répondre aux appels entrants, manipuler les paramètres d'appel, accéder et contrôler les notifications envoyées par d'autres applications, contrôler les appareils à proximité, enregistrer l'audio, accéder aux identifiants de l'appareil et contourner les restrictions en arrière-plan | Kitploit
Outils/GitHubGitHub/canyie/cve-2024-23700
Sécurité AndroidEscalade de PrivilègesAnalyse des VulnérabilitésExploitationPentesting d'Applications MobilesTests d'IntrusionSécurité MobileRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

GitHub
canyie/cve-2024-23700

CVE-2024-23700

Voir le dépôt
71146il y a 7 moisVérifié par Kitploit

PoC pour CVE-2024-23700, élévation de privilèges silencieuse sur Android permettant de lire/écrire les contacts, SMS, calendrier, journal d'appels et messagerie vocale, passer des appels sortants ou répondre aux appels entrants, manipuler les paramètres d'appel, accéder et contrôler les notifications envoyées par d'autres applications, contrôler les appareils à proximité, enregistrer l'audio, accéder aux identifiants de l'appareil et contourner les restrictions en arrière-plan

Partager

PoC pour CVE-2024-23700, permettant d'obtenir silencieusement les permissions de lire/écrire les contacts, SMS, calendrier, journal d'appels et messagerie vocale, de passer des appels sortants ou de répondre aux appels entrants, de manipuler les paramètres d'appel, d'accéder et contrôler les notifications envoyées par d'autres applications, de contrôler les appareils à proximité, d'accéder au microphone pour enregistrer l'audio, d'accéder aux identifiants de l'appareil, et de contourner les restrictions en arrière-plan.

Ceci est réalisé via une vulnérabilité d'escalade de privilèges qui permet à une application malveillante d'établir des associations d'appareils compagnons sans interaction de l'utilisateur.

Sévérité de sécurité Android : Critique

Cet exploit est conçu pour avertir les utilisateurs geeks du risque potentiel de leur « optimisation ». Contexte : Certains pensaient que supprimer les applications système « inutiles » pouvait améliorer leur sécurité en réduisant les surfaces d'attaque ; d'autres ont désactivé la vérification de signature via certains modules pour permettre une utilisation plus flexible, comme l'installation d'applications non officielles. Certains développeurs de modules ont activé ces fonctionnalités dangereuses par défaut.

Télécharger l'application PoC préconstruite : https://github.com/canyie/CVE-2024-23700/releases

Enregistrement d'écran de démonstration de l'obtention silencieuse de plusieurs permissions dangereuses et de la lecture des notifications de l'appareil : https://github.com/canyie/CVE-2024-23700/blob/main/screen-20260120-233400-1768923180588.mp4

Si l'application PoC fournie ne parvient pas à être installée sur votre appareil, cela signifie que l'appareil n'est pas vulnérable à cette vulnérabilité.

La plupart des appareils ne devraient pas être vulnérables sauf si :

  • Montres fonctionnant sous WearOS avec un niveau de correctif de sécurité antérieur au 2024-05-01 (bulletin et correctif)
  • Appareils sans com.android.companiondevicemanager préinstallé (ROM simplifiée avec des composants « inutiles » supprimés, ou installation de modules dits « optimisants »)
  • Appareils avec une implémentation de vérification de signature défaillante (par exemple, désactivée par CorePatch)
Télécharger l’outil