
CVE-2023-35674 के लिए गाइड और सैद्धांतिक कोड
CVE-2023-35674 के लिए गाइड और सैद्धांतिक कोड
क्योंकि Android मेरे कौशल स्तर से बाहर है, कृपया इसे मेरे दृष्टिकोण से एक उच्च अवलोकन के रूप में उपयोग करें कि मैं इस CVE का शोषण कैसे करूँगा। कोड स्निपेट केवल कंकाल हैं, कृपया मदद करें :) तो सबसे पहले, आप केवल CVE-2023-35674 का शोषण नहीं कर सकते। क्यों? क्योंकि CVE-2023-35674 केवल आपको एक पृष्ठभूमि गतिविधि लॉन्च करने की अनुमति देता है, यह एक तर्क त्रुटि के कारण होता है। तो संक्षेप में, आप इस CVE का उपयोग पृष्ठभूमि में एक ऐप लॉन्च करने के लिए करेंगे, और विशेषाधिकार वृद्धि के लिए CVE-2021-0307 जैसी किसी चीज़ का उपयोग करेंगे। एक सलाह: इन दोनों कमजोरियों का पूरी तरह से शोषण करने का एकमात्र तरीका (यानी श्रृंखला का उपयोग करना) तब है जब आपका Android Android 11 हो।
तो अब CVE-2023-35674 के लिए। मूल कारण यह है कि वर्चुअल प्रेजेंटेशन को यह सोचने पर मजबूर किया गया कि उन्हें केवल निजी वर्चुअल डिस्प्ले पर दिखाया जा सकता है और यह किसी ऐप को अग्रभूमि माने जाने का कारण नहीं होना चाहिए। इसलिए मैंने Presentation.java शामिल किया है जो Google डॉक्स का कोड है, जो एक वर्चुअल प्रेजेंटेशन शुरू करता है और उसके अंदर एक क्लास का इंस्टेंस शुरू करता है (जिसे एक ऐप शुरू करने के तरीके से बदला जाना चाहिए)। यह डिफ़ॉल्ट रूप से ऐप को पृष्ठभूमि में शुरू करेगा। [1]
अब EOP भाग पर... CVE-2021-0307 के लिए मैंने इस (https://blog.thalium.re/posts/leveraging-android-permissions/) का उपयोग संदर्भ के रूप में किया। तो और अधिक स्पष्ट रूप से? यह:

तो स्वाभाविक रूप से मैंने एक कंकाल कोड करने के बारे में सोचा, क्योंकि फिर से Android मेरी पहुंच से बाहर है और मैं आलसी हूं। इस तरह MainActivity.java का जन्म हुआ। अब थोड़ी बेहतर समझ के साथ मुझे लगता है कि शोषण प्रवाह थोड़ा अलग होना चाहिए। कैसे?
खैर, पृष्ठभूमि में ऐप शुरू करने [1] के लिए अभी भी सम्मानित होना चाहिए। लेकिन EOP के लिए यह नीचे दी गई छवि के अनुसार कुछ होना चाहिए:

जैसा कि आप देख सकते हैं, शोषण प्रवाह समान है, केवल इतना है कि EOP वाले की तरह शोषण समाप्त करने के बजाय, हम उस ऐप के साथ समाप्त करते हैं जिससे हमने पृष्ठभूमि में शोषण शुरू किया था।
तो सामान्य तौर पर, मुझे लगता है कि मैंने EOP प्राप्त करने के 2 तरीकों का वर्णन किया है, हालांकि मुझे लगता है कि केवल CVE-2023-35674 के लिए ही आप पृष्ठभूमि में कोड निष्पादित कर सकते हैं। लेकिन विषय से भटकते हुए, मुझे लगता है कि इस CVE-2023-35674 का शोषण करने के 2 तरीके हैं:
कृपया मैं यहाँ जो कुछ भी लिख रहा हूँ, उसे हल्के में लें, जब तक कि आगे की सूचना न मिले (जब तक मुझे कोई ऐसा व्यक्ति न मिल जाए जो Android शोषण को जानता हो और इस पर सहयोग कर सके.....)