Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MagiskEoP — Exploit et rapport pour application installée menant à une escalade de privilèges root via CVE-2024-48336 (Bug Magisk #8279), Vulnérabilité d'escalade de privilèges / exécution de code arbitraire | Kitploit
Outils/GitHubGitHub/canyie/magiskeop
Sécurité AndroidEscalade de PrivilègesAnalyse des VulnérabilitésAnalyse de CodeExploitationSécurité MobileDéveloppement de Charges UtilesExploitation de Binaires
GitHubcanyie/magiskeop

MagiskEoP

Exploit et rapport pour application installée menant à une escalade de privilèges root via CVE-2024-48336 (Bug Magisk #8279), Vulnérabilité d'escalade de privilèges / exécution de code arbitraire

20129il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Introduction

Ceci est un exploit pour une vulnérabilité CVE-2024-48336 dans l'application Magisk qui permet à une application locale d'obtenir silencieusement un accès root sans consentement utilisateur.

La vulnérabilité a été initialement signalée par @vvb2060 et démontrée (PoC) par @canyie. Elle a été corrigée dans Canary 27007.

Vidéo de démonstration pour exploiter cette vulnérabilité afin d'obtenir silencieusement les privilèges root et d'accorder root à n'importe quelle application : https://github.com/canyie/MagiskEoP/blob/main/screen-20220302-093745.mp4

Étapes pour reproduire cette vulnérabilité :

  1. Installer les versions vulnérables de l'application Magisk sur un appareil sans GMS préinstallé
  2. Installer cette application exploit
  3. Forcer l'arrêt de l'application Magisk et de cette application exploit
  4. Ouvrir l'application Magisk
  5. Ouvrir cette application exploit, taper vos commandes et appuyer sur Exécuter pour les exécuter avec les privilèges root

Détails de la vulnérabilité

Nom : Vulnérabilité d'exécution de code arbitraire dans l'application Magisk

Alias : Vulnérabilité d'élévation de privilèges Magisk

Les bases

Produit : Magisk

CVE : CVE-2024-48336

Rapporteur : @vvb2060

Date du rapport initial : 2024-08-01

Date du correctif : 2024-08-21

Date de divulgation : 2024-08-24

Versions affectées : Manager v7.0.0 ~ Canary 27006

Premières versions corrigées : Canary 27007

Rapport de problème/bogue : https://github.com/topjohnwu/Magisk/issues/8279

CL du correctif : https://github.com/topjohnwu/Magisk/commit/c2eb6039579b8a2fb1e11a753cea7662c07bec02

CL ayant introduit le bogue : https://github.com/topjohnwu/Magisk/commit/920b60da19212dd8d54d27ada77a30067ce50de6

Classe de bogue : Chargement dynamique externe de code non sécurisé

Énumérations des faiblesses :

  • CWE-386 : Nom symbolique ne correspondant pas à l'objet correct
  • CWE-829 : Inclusion de fonctionnalités provenant d'une sphère de contrôle non fiable

Résumé

La fonction install() de ProviderInstaller.java dans l'application Magisk avant la version canary 27007 ne vérifie pas l'application GMS avant de la charger, ce qui permet à une application locale non fiable sans privilèges supplémentaires d'exécuter silencieusement du code arbitraire dans l'application Magisk et d'élever les privilèges en root via un paquetage contrefait, alias Bogue #8279. Aucune interaction utilisateur n'est nécessaire pour l'exploitation.

Détails

Les anciennes versions d'Android ne prennent pas en charge certains algorithmes. Pour que Magisk fonctionne correctement sur ces plateformes, il tente de charger conscrypt depuis GMS en appelant createCallingContext(). Consultez ce lien pour plus de détails : https://t.me/vvb2060Channel/692

Cependant, GMS n'est pas toujours préinstallé sur tous les appareils. Magisk suppose que le chargement de code depuis GMS est toujours sûr, mais les attaquants peuvent créer une application malveillante factice avec le même nom de paquet. Lorsque l'application Magisk est lancée, le code malveillant sera exécuté dans l'application Magisk. Étant donné que l'application Magisk obtient toujours l'accès root, cela permet aux attaquants d'obtenir silencieusement un accès root et d'exécuter du code arbitraire avec les privilèges root sans acceptation de l'utilisateur.

Appareils vulnérables

  • Appareils sans GMS préinstallé
  • Appareils avec une implémentation de vérification de signature défectueuse (par exemple désactivée par CorePatch)

Remarque : Ce problème est corrigé dans Canary 27007 en s'assurant que GMS est une application système avant de la charger. Cependant, il est toujours possible d'exploiter ce problème sur des appareils avec GMS préinstallé mais avec des implémentations de vérification de signature défectueuses (par exemple CorePatch).

Remarque 2 : Bien qu'un correctif pour ce problème soit présent dans l'application Magisk officielle, il existe de nombreuses autres instances de code similaire dans d'autres applications sans correctif approprié, comme ceci et ceci. Cela permet potentiellement une exécution de code arbitraire dans les applications vulnérables et permet potentiellement aux attaquants d'obtenir à nouveau un accès root si celui-ci est accordé aux applications victimes.

Télécharger l’outil