Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-23700 — CVE-2024-23700 के लिए PoC, Android मौन विशेषाधिकार वृद्धि संपर्क, एसएमएस, कैलेंडर, कॉल लॉग और वॉइसमेल पढ़ने/लिखने, आउटगोइंग कॉल करने या आने वाली कॉल का उत्तर देने, कॉल सेटिंग्स में हेरफेर करने, अन्य ऐप्स द्वारा भेजी गई सूचनाओं तक पहुंच और नियंत्रण, आस-पास के उपकरणों को नियंत्रित करने, ऑडियो रिकॉर्ड करने, डिवाइस पहचानकर्ताओं तक पहुंचने और पृष्ठभूमि प्रतिबंध को बायपास करने की अनुमति देता है | Kitploit
उपकरण/GitHubGitHub/canyie/cve-2024-23700
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणमोबाइल ऐप पेंटेस्टिंगपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षारेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2024-23700 के लिए PoC, Android मौन विशेषाधिकार वृद्धि संपर्क, एसएमएस, कैलेंडर, कॉल लॉग और वॉइसमेल पढ़ने/लिखने, आउटगोइंग कॉल करने या आने वाली कॉल का उत्तर देने, कॉल सेटिंग्स में हेरफेर करने, अन्य ऐप्स द्वारा भेजी गई सूचनाओं तक पहुंच और नियंत्रण, आस-पास के उपकरणों को नियंत्रित करने, ऑडियो रिकॉर्ड करने, डिवाइस पहचानकर्ताओं तक पहुंचने और पृष्ठभूमि प्रतिबंध को बायपास करने की अनुमति देता है

GitHub
canyie/cve-2024-23700

CVE-2024-23700

रिपॉजिटरी देखें
711467 महीने पहलेKitploit द्वारा समीक्षित
साझा करें

PoC for CVE-2024-23700, allowing silently obtain permissions to read/write contacts, SMS, calendar, call log and voicemail, make outgoing calls or answer incoming calls, manipulate call settings, access & control notifications sent by other apps, control nearby devices, access microphone to record audio, access device identifiers, and bypass background restrictions. This is done through a privilege escalation vulnerability that enables a malicious app to establish companion device associations without user interaction.

Android Security Severity: Critical

This exploit is made to warn geek users about the potential risk of their "optimization". Background: Someone believed that removing "useless" system apps could improve their security by reduce attack surfaces; others disabled signature verification by some modules to allow more flexible usage such as installing unofficial apps. Some module developers enabled those dangerous feature by default.

Download prebuilt PoC app: https://github.com/canyie/CVE-2024-23700/releases

Demonstration screen recording of silently obtaining multiple dangerous permissions and reading device notifications: https://github.com/canyie/CVE-2024-23700/blob/main/screen-20260120-233400-1768923180588.mp4

If the provided PoC app fails to be installed on your device, this means the device is not vulnerable to this vulnerability.

Most devices should not be vulnerable unless:

  • Watch devices running WearOS with security patch level earlier than 2024-05-01 (bulletin and patch)
  • Devices with no com.android.companiondevicemanager preinstalled (Simplified ROM with "useless" components removed, or installed some so-called "optimizing" modules)
  • Devices with broken signature verification implementation (e.g. Disabled by CorePatch)
टूल डाउनलोड करें