Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/sahalll/cve-2024-50657
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षा
GitHubsahalll/cve-2024-50657

CVE-2024-50657

CVE-2024-50657 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट प्रदान करता है, जो Owncloud Android ऐप में एक गलत एक्सेस कंट्रोल भेद्यता है, जो Frida हुकिंग के माध्यम से पासकोड बायपास का प्रदर्शन करता है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-50657:Owncloud apk पर गलत पहुँच नियंत्रण

Owncloud android apk v.4.4.1 में एक समस्या एक भौतिक रूप से निकटवर्ती हमलावर को PassCodeViewModel वर्ग के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है, विशेष रूप से checkPassCodeIsValid विधि में।

भेद्यता प्रकार

गलत पहुँच नियंत्रण

उत्पाद का विक्रेता

Owncloud

प्रभावित उत्पाद कोड आधार

Owncloud android apk - 4.4.1

प्रभावित घटक

com.owncloud.android.presentation.security.passcode.PassCodeViewModel

शोषण

लक्ष्य वर्ग और विधि की पहचान करें:

एप्लिकेशन में PassCodeViewModel वर्ग पासकोड सत्यापन के तर्क का प्रबंधन करता है। इस वर्ग के अंदर checkPassCodeIsValid विधि दर्ज किए गए पासकोड की वैधता निर्धारित करने के लिए जिम्मेदार है।

Frida का उपयोग करके विधि को हुक करें:

PassCodeViewModel वर्ग में checkPassCodeIsValid विधि में हुक करने के लिए एक Frida स्क्रिप्ट का उपयोग किया जाता है। विधि के कार्यान्वयन को हमेशा true लौटाने के लिए बदल दिया जाता है, जिससे वास्तविक पासकोड सत्यापन को दरकिनार किया जाता है।

निष्पादन:

Frida स्क्रिप्ट एप्लिकेशन चलने के दौरान निष्पादित की जाती है। उपयोगकर्ता द्वारा दर्ज किया गया कोई भी पासकोड मान्य के रूप में स्वीकार किया जाएगा, जिससे अनधिकृत पहुँच की अनुमति मिलती है।

PoC

Java.perform(function() { // Locate the PassCodeViewModel class in the target application var PassCodeActivity = Java.use('com.owncloud.android.presentation.security.passcode.PassCodeViewModel');

// Hook the checkPassCodeIsValid method to modify its behavior PassCodeActivity.checkPassCodeIsValid.implementation = function(passcode) {

// Bypass the actual passcode check by always returning true return true;

};

});

वीडियो PoC लिंक : https://drive.google.com/drive/folders/1C-ZYjYhmKRGvWs9YN51XOiAS2WxxwdQd?usp=sharing

प्रभाव:-

यह भेद्यता एक क्लाइंट-साइड सुरक्षा बायपास भेद्यता है। यह एप्लिकेशन के उन उपयोगकर्ताओं को प्रभावित करती है जो संवेदनशील डेटा की सुरक्षा या कुछ ऐप कार्यक्षमताओं तक पहुँच को प्रतिबंधित करने के लिए पासकोड सुविधा पर निर्भर करते हैं। इस भेद्यता का शोषण करके, एक हमलावर पासकोड जांच को दरकिनार कर सकता है और ऐप के उन क्षेत्रों में अनधिकृत पहुँच प्राप्त कर सकता है जिन्हें संरक्षित किया जाना चाहिए, संभावित रूप से उपयोगकर्ता डेटा को उजागर कर सकता है या ऐप के भीतर अनधिकृत कार्यों की अनुमति दे सकता है।

टूल डाउनलोड करें