
Android CVE-2024-0044, 43093, 23706 भेद्यता विश्लेषण और PoC प्रयोगशाला वातावरण
| पूरा नाम | Keyvan Arasteh |
|---|---|
| GitHub | @keyvanarasteh |
| ईमेल | [email protected] |
| लिंक्डइन | keyvanarasteh |
| वेबसाइट | qline.tech |
| पूरा नाम | Baha Furkan Yıldız |
|---|---|
| छात्र संख्या | 2520****1009 |
| पाठ्यक्रम नाम | पैठ परीक्षण |
|---|---|
| पाठ्यक्रम कोड | BGT006 |
| क्रेडिट | 3 ECTS |
| पूर्वापेक्षाएँ | नेटवर्क फंडामेंटल्स, Linux CLI |
| सत्र | 2025-2026 बसंत |
यह परियोजना, İstinye विश्वविद्यालय के सूचना सुरक्षा प्रौद्योगिकी कार्यक्रम के पैठ परीक्षण (BGT006) पाठ्यक्रम के अंतिम असाइनमेंट के रूप में विकसित की गई है। परियोजना के दायरे में Android पारिस्थितिकी तंत्र को प्रभावित करने वाली 3 विभिन्न वर्तमान कमजोरियों (CVE-2024-0044, CVE-2024-43093, CVE-2024-23706) का गहन अध्ययन किया गया, एक पृथक प्रयोगशाला वातावरण स्थापित किया गया और साइबर जासूसी पद्धति से विश्लेषण किया गया।
पारंपरिक Android सुरक्षा विश्लेषण अक्सर केवल सैद्धांतिक दस्तावेज़ीकरण या स्थिर चित्रों तक सीमित होते हैं। यह परियोजना हमले और बचाव चक्र को कार्यशील कोड के साथ जोड़कर निम्नलिखित मूलभूत समस्याओं को हल करती है:
exploit_sim.py) को नीली टीम लॉग निगरानी डिटेक्टर (detector.py) के साथ अंत-से-अंत जोड़कर एक पूर्ण हमला-बचाव प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रस्तुत करता है।परियोजना को क्लोन करने वाले किसी भी उपयोगकर्ता को सेकंडों में चलाकर आउटपुट देखने में सक्षम बनाने के लिए एक-कमांड PoC लांचर (run_poc.bat / run_poc.sh) जोड़े गए हैं। ये स्क्रिप्ट लाल टीम के शोषण कदमों का अनुकरण करती हैं और नीली टीम डिटेक्टर को अलर्ट उत्पन्न करके reports/detection_results.json फ़ाइल में लिखने में सक्षम बनाती हैं। विस्तृत चलाने के चरणों के लिए स्थापना और संचालन अनुभाग देखें।
| CVE कोड | कमजोरी का प्रकार | CVSSv3 स्कोर | प्रभावित घटक | हमला वेक्टर |
|---|---|---|---|---|
| CVE-2024-0044 | Run-as UID Bypass (LPE & RCE) | 8.8 (High) | Android System Server | Local (ADB / दुर्भावनापूर्ण ऐप) |
| CVE-2024-43093 | SQLite & DocumentProvider Bypass | 7.8 (High) | Android SQLite Library | Local (मीडिया/फ़ाइल एक्सेस) |
| CVE-2024-23706 | Package Manager Bypass | 7.8 (High) | Android Package Manager | Local (ऐप इंस्टॉलेशन) |
परियोजना के अंतर्गत विकसित src/detector.py एंडपॉइंट लॉग विश्लेषण एजेंट को मध्यावधि परियोजना के रूप में कार्यान्वित NetVanguard केंद्रीय विसंगति निगरानी और अलर्ट पैनल में एकीकृत किया गया है। एमुलेटर पर उत्पन्न महत्वपूर्ण कमजोरी हस्ताक्षर नेटवर्क के माध्यम से NetVanguard बैकएंड इंजन में स्थानांतरित किए जाते हैं, जिससे केंद्रीय निगरानी (SIEM) आर्किटेक्चर का अनुकरण होता है।
कमजोरी पहचान एजेंट (src/detector.py), Android उपकरण पर किए गए शोषण गतिविधियों का पता लगाने के लिए डिज़ाइन किया गया हल्का (लाइटवेट) एंडपॉइंट लॉग निगरानी इंजन है।
adb connect कमांड से जुड़कर डिवाइस लॉग को लाइव मॉनिटर करता है।adb logcat | python src/detector.py आर्किटेक्चर के साथ अन्य CLI टूल्स से पाइप किया जा सकता है।.log) को गतिशील रूप से पंक्ति दर पंक्ति मॉनिटर करता है।.env फ़ाइल में DETECTION_KEYWORDS वेरिएबल से फीड होता है।SIGSEGV), पैकेज इंस्टॉलेशन त्रुटियाँ (SIGABRT) और क्रैश होने वाले सुरक्षित ऐप्स (Process has died) जैसे महत्वपूर्ण शोषण हस्ताक्षरों को पकड़ने पर तुरंत टर्मिनल और लॉग में [TEHLIKE - ALARM] उत्पन्न करता है।| प्रौद्योगिकी | उपयोग का उद्देश्य |
|---|---|
| Python 3.x | पहचान इंजन, हमला सिमुलेशन |
| Android SDK / ADB | एमुलेटर प्रबंधन, डिवाइस संचार |
| Docker | पृथक प्रयोगशाला वातावरण कंटेनरीकरण |
| Flask | वेब निगरानी पैनल |
| Logcat | Android सिस्टम लॉग विश्लेषण |