
Android संस्करण 12 और 13 को प्रभावित करने वाली एक भेद्यता
CVE-2024-0044 एक भेद्यता है जो कुछ Android अनुप्रयोगों में खोजी गई है, जो हमलावरों को run-as कमांड में एक दोष का फायदा उठाकर विशेषाधिकार बढ़ाने की अनुमति देती है। इस भेद्यता का शोषण एक विशेष पेलोड तैयार करके किया जा सकता है जो अनुप्रयोग डेटा निर्देशिकाओं तक अनधिकृत पहुँच प्रदान करता है, जो अन्यथा हमलावर के लिए अगम्य होनी चाहिए।
यह Bash स्क्रिप्ट CVE-2024-0044 के शोषण को स्वचालित करती है, जिसमें लक्षित डिवाइस पर एक दुर्भावनापूर्ण APK पुश किया जाता है, आवश्यक UID निकाला जाता है, एक पेलोड उत्पन्न किया जाता है, और उपयोगकर्ता को adb शेल में आवश्यक कमांड निष्पादित करने में मार्गदर्शन दिया जाता है।
adb स्थापित और सही ढंग से कॉन्फ़िगर किया गया है।/data/local/tmp निर्देशिका तक पहुँच और run-as कमांड का निष्पादन संभव हो सके।exploit_cve_2024_0044.sh के रूप में सहेजें।chmod +x exploit_cve_2024_0044.sh
./exploit_cve_2024_0044.sh -P <package_name> -A <apk_file_path>