
une vulnérabilité affectant les versions 12 et 13 d'Android
CVE-2024-0044 est une vulnérabilité découverte dans certaines applications Android qui permet à des attaquants d'élever leurs privilèges en exploitant une faille dans la commande run-as. Cette vulnérabilité peut être exploitée en créant une charge utile spécifique qui accorde un accès non autorisé aux répertoires de données des applications, qui devraient autrement être inaccessibles à l'attaquant.
Ce script Bash automatise l'exploitation de CVE-2024-0044 en poussant un APK malveillant vers l'appareil cible, en extrayant l'UID nécessaire, en générant une charge utile et en guidant l'utilisateur dans l'exécution des commandes requises dans un shell adb.
adb est installé et correctement configuré sur votre système./data/local/tmp et l'exécution de la commande run-as.exploit_cve_2024_0044.sh.chmod +x exploit_cve_2024_0044.sh
./exploit_cve_2024_0044.sh -P <package_name> -A <apk_file_path>