
PoC pour CVE-2024-23700, élévation de privilèges silencieuse sur Android permettant de lire/écrire les contacts, SMS, calendrier, journal d'appels et messagerie vocale, passer des appels sortants ou répondre aux appels entrants, manipuler les paramètres d'appel, accéder et contrôler les notifications envoyées par d'autres applications, contrôler les appareils à proximité, enregistrer l'audio, accéder aux identifiants de l'appareil et contourner les restrictions en arrière-plan
PoC pour CVE-2024-23700, permettant d'obtenir silencieusement les permissions de lire/écrire les contacts, SMS, calendrier, journal d'appels et messagerie vocale, de passer des appels sortants ou de répondre aux appels entrants, de manipuler les paramètres d'appel, d'accéder et contrôler les notifications envoyées par d'autres applications, de contrôler les appareils à proximité, d'accéder au microphone pour enregistrer l'audio, d'accéder aux identifiants de l'appareil, et de contourner les restrictions en arrière-plan.
Ceci est réalisé via une vulnérabilité d'escalade de privilèges qui permet à une application malveillante d'établir des associations d'appareils compagnons sans interaction de l'utilisateur.
Sévérité de sécurité Android : Critique
Cet exploit est conçu pour avertir les utilisateurs geeks du risque potentiel de leur « optimisation ». Contexte : Certains pensaient que supprimer les applications système « inutiles » pouvait améliorer leur sécurité en réduisant les surfaces d'attaque ; d'autres ont désactivé la vérification de signature via certains modules pour permettre une utilisation plus flexible, comme l'installation d'applications non officielles. Certains développeurs de modules ont activé ces fonctionnalités dangereuses par défaut.
Télécharger l'application PoC préconstruite : https://github.com/canyie/CVE-2024-23700/releases
Enregistrement d'écran de démonstration de l'obtention silencieuse de plusieurs permissions dangereuses et de la lecture des notifications de l'appareil : https://github.com/canyie/CVE-2024-23700/blob/main/screen-20260120-233400-1768923180588.mp4
Si l'application PoC fournie ne parvient pas à être installée sur votre appareil, cela signifie que l'appareil n'est pas vulnérable à cette vulnérabilité.
La plupart des appareils ne devraient pas être vulnérables sauf si :
com.android.companiondevicemanager préinstallé (ROM simplifiée avec des composants « inutiles » supprimés, ou installation de modules dits « optimisants »)