
Ceci est une application d'exploitation que j'ai créée en résolvant le défi DocumentViewer (CVE-2021-40724) de MobileHackingLab. Elle télécharge une bibliothèque libdocviewe_pro.so depuis votre machine locale vers le stockage interne de l'application vulnérable, la charge au redémarrage et obtient une exécution de code à distance (RCE).
Ceci est le code source permettant d'exploiter le Document Viewer par MobileHackingLab.
Il s'agit d'une application d'exploitation pour le MobileHackingLab DocumentViewer Abdroid App Dynamic Code Loading RCE challenge.
Ce défi émule la vulnérabilité CVE-2021-40724 identifiée dans l'application Android Adobe Acrobat Reader.

L'application charge dynamiquement du code à partir d'un fichier de bibliothèque, mais il existe une vulnérabilité LFI due à la façon dont l'application gère les URI entrants avec getLastPathSegment().

Cette vulnérabilité LFI peut être abusée pour écrire nos propres fichiers de bibliothèque dans l'application vulnérable, qui sont chargés au lancement de l'application.


Lorsque notre fichier de bibliothèque malveillant est chargé, notre commande à distance est exécutée.

Contactez-moi :