Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-23700 — CVE-2024-23700 के लिए PoC, एंड्रॉइड साइलेंट विशेषाधिकार वृद्धि जो संपर्क, SMS, कैलेंडर, कॉल लॉग और वॉइसमेल पढ़ने/लिखने, आउटगोइंग कॉल करने या इनकमिंग कॉल का उत्तर देने, कॉल सेटिंग्स में हेरफेर करने, अन्य ऐप्स द्वारा भेजी गई सूचनाओं तक पहुंच और नियंत्रण, आस-पास के डिवाइसों को नियंत्रित करने, ऑडियो रिकॉर्ड करने, डिवाइस पहचानकर्ताओं तक पहुंचने और पृष्ठभूमि प्रतिबंध को बायपास करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/vinh0212/cve-2024-23700
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणमोबाइल सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubvinh0212/cve-2024-23700

CVE-2024-23700

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2024-23700 के लिए PoC, एंड्रॉइड साइलेंट विशेषाधिकार वृद्धि जो संपर्क, SMS, कैलेंडर, कॉल लॉग और वॉइसमेल पढ़ने/लिखने, आउटगोइंग कॉल करने या इनकमिंग कॉल का उत्तर देने, कॉल सेटिंग्स में हेरफेर करने, अन्य ऐप्स द्वारा भेजी गई सूचनाओं तक पहुंच और नियंत्रण, आस-पास के डिवाइसों को नियंत्रित करने, ऑडियो रिकॉर्ड करने, डिवाइस पहचानकर्ताओं तक पहुंचने और पृष्ठभूमि प्रतिबंध को बायपास करने की अनुमति देती है।

रिपॉजिटरी देखें
164 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2024-23700 - Android Companion Device विशेषाधिकार वृद्धि PoC

यह परियोजना CVE-2024-23700 का एक प्रदर्शन है, जो Android पर Companion Device तंत्र से संबंधित एक विशेषाधिकार वृद्धि भेद्यता है। PoC दर्शाता है कि एक ऐप, असुरक्षित वातावरण में, सामान्य अनुमति संवाद को दरकिनार करते हुए, साथी उपकरण बंधन प्रवाह का लाभ उठाकर कुछ संवेदनशील अनुमतियाँ प्राप्त कर सकता है।

इस रिपॉजिटरी में दस्तावेज़ और स्रोत कोड केवल शैक्षिक उद्देश्यों, सुरक्षा विश्लेषण और अधिकृत वातावरण में परीक्षण के लिए हैं। इसे परीक्षण के कानूनी दायरे से बाहर के उपकरणों, खातों या डेटा पर उपयोग न करें।

परियोजना जानकारी

विषय: मोबाइल उपकरणों पर सुरक्षा

कार्यान्वित करने वाला समूह: यह परियोजना 4 सदस्यों के एक समूह द्वारा की गई।

क्र.सं.पूरा नामछात्र कोड
1Đặng Quang VinhD54.B10.AT.024
2Nguyễn Khắc Hoàng AnhD54.B10.AT.05
3Trần Văn TiếnD54.B10.AT.020
4Nguyễn Xuân TùngD54.B10.AT.023

इस परियोजना पर शोध और इसे पूरा करने के दौरान, समूह ने निम्नलिखित कार्य किए:

  • Companion Device Manager तंत्र और डिवाइस प्रोफाइल के माध्यम से प्रदत्त अनुमति समूहों को समझना।
  • CVE-2024-23700 के PoC और उन स्थितियों का विश्लेषण करना जो डिवाइस को प्रभावित कर सकती हैं।
  • अनुमति प्रदान करने, संवेदनशील डेटा पढ़ने और प्रयोगशाला वातावरण में परिणाम रिकॉर्ड करने के व्यवहार का अनुकरण करने के लिए एक नमूना Android ऐप का पुनर्निर्माण करना।
  • नोट्स ऐप इंटरफ़ेस, Notification Listener और एकत्रित डेटा को अवलोकन के लिए आंतरिक परीक्षण सर्वर पर भेजने की क्षमता जोड़ना।

अवलोकन

यह परियोजना एक Android ऐप को लागू करती है जो एक साधारण नोट्स ऐप (My Notes) का रूप धारण करता है। लॉन्च होने पर, ऐप CVE-2024-23700 के माध्यम से अनुमति प्राप्त करने की प्रक्रिया का अनुकरण करने के लिए एक साथी उपकरण प्रोफाइल के साथ CompanionDeviceManager.associate() को कॉल करता है। यदि डिवाइस या ROM शोषण योग्य स्थितियों को पूरा करता है, तो ऐप अतिरिक्त संवेदनशील अनुमतियाँ प्राप्त कर सकता है और संपर्क, SMS, कॉल लॉग, कैलेंडर, सूचनाएँ और कुछ डिवाइस जानकारी जैसे डेटा तक पहुँच सकता है।

PoC का मुख्य कार्यप्रवाह:

  1. नोट्स ऐप प्रारंभ करना: परीक्षण व्यवहार को छिपाने के लिए नोट्स इनपुट और सहेजने का इंटरफ़ेस प्रदर्शित करना।
  2. Companion Device Manager को कॉल करना: घड़ी प्रोफाइल के साथ साथी उपकरण बंधन अनुरोध बनाना।
  3. एसोसिएशन गतिविधि को संभालना: CompanionAssociationActivity घटक डिवाइस बंधन स्वीकृति प्रतिक्रिया का अनुकरण करता है।
  4. अनुमतियाँ जाँचना और डेटा एकत्र करना: यदि अनुमतियाँ प्रदान की जाती हैं, तो ऐप संबंधित सामग्री प्रदाताओं से परीक्षण डेटा पढ़ता है।
  5. परिणाम रिकॉर्ड करना: डेटा को JSON में पैक किया जाता है और विश्लेषण के लिए प्रयोगशाला एंडपॉइंट पर भेजा जाता है।

CVE जानकारी

भेद्यता कोड: CVE-2024-23700
Android गंभीरता स्तर: Critical
संबंधित घटक: Android Companion Device Manager
पैच संदर्भ: Android Wear Security Bulletin 2024-05-01
पैच कमिट संदर्भ: AOSP frameworks/base patch

PoC के मूल README के अनुसार, अधिकांश सामान्य Android डिवाइस प्रभावित नहीं होते हैं, कुछ मामलों को छोड़कर जैसे:

  • WearOS डिवाइस जिनका सुरक्षा पैच 2024-05-01 से पहले का है।
  • वे ROM जिन्होंने com.android.companiondevicemanager घटक को हटा दिया है या दूषित कर दिया है।
  • वे डिवाइस जिनमें हस्ताक्षर सत्यापन तंत्र अक्षम या तृतीय-पक्ष मॉड्यूल द्वारा बदल दिया गया है।

यदि PoC APK डिवाइस पर स्थापित नहीं किया जा सकता है, तो यह संकेत हो सकता है कि डिवाइस इस भेद्यता के लिए शोषण योग्य स्थितियों को पूरा नहीं करता है।

निर्देशिका संरचना

root@kitploit:~
CVE-2024-23700/
├── app/
│   ├── build.gradle - Android एप्लिकेशन मॉड्यूल कॉन्फ़िगरेशन
│   ├── proguard-rules.pro - ऐप मॉड्यूल के लिए ProGuard नियम
│   └── src/main/
│       ├── AndroidManifest.xml - अनुमतियाँ, गतिविधियाँ और सूचना श्रोता घोषणा
│       ├── java/
│       │   ├── com/android/companiondevicemanager/
│       │   │   └── CompanionAssociationActivity.java - एसोसिएशन प्रवाह को संभालने वाली गतिविधि
│       │   └── com/vsoft/mynotes/
│       │       ├── MainActivity.java - PoC ऐप का मुख्य तर्क
│       │       └── NotificationListener.java - सूचनाएँ सुनने की सेवा
│       └── res/
│           ├── drawable/ - ऐप के ड्रॉएबल संसाधन
│           ├── drawable-v24/ - API 24+ के लिए ड्रॉएबल संसाधन
│           ├── layout/main.xml - नोट्स ऐप इंटरफ़ेस
│           ├── mipmap-*/ - विभिन्न स्क्रीन घनत्वों के लिए ऐप आइकन
│           └── values/ - ऐप स्ट्रिंग्स और थीम
├── gradle/wrapper/ - Gradle wrapper जार और कॉन्फ़िगरेशन
├── .gitignore - स्थानीय फ़ाइलों, बिल्ड आउटपुट, लॉग और सहायक स्क्रिप्ट को बाहर करने के नियम
├── build.gradle - प्रोजेक्ट-स्तरीय Gradle कॉन्फ़िगरेशन
├── gradle.properties - प्रोजेक्ट के Gradle सेटिंग्स
├── gradlew - Linux/macOS पर Gradle चलाने की स्क्रिप्ट
├── gradlew.bat - Windows पर Gradle चलाने की स्क्रिप्ट
├── settings.gradle - प्रोजेक्ट और मॉड्यूल घोषणा
└── README.md

मुख्य घटक

परीक्षण किए गए अनुमति समूह

ऐप का मेनिफेस्ट असुरक्षित वातावरण में भेद्यता के प्रभाव को सत्यापित करने के लिए कई अनुमति समूहों की घोषणा करता है:

  • साथी प्रोफाइल: REQUEST_COMPANION_PROFILE_WATCH, REQUEST_COMPANION_PROFILE_GLASSES
  • पृष्ठभूमि प्रतिबंध: REQUEST_COMPANION_RUN_IN_BACKGROUND, REQUEST_COMPANION_USE_DATA_IN_BACKGROUND
  • संपर्क: READ_CONTACTS, WRITE_CONTACTS, GET_ACCOUNTS
  • SMS: READ_SMS, SEND_SMS, RECEIVE_SMS, RECEIVE_MMS, RECEIVE_WAP_PUSH
  • कॉल: READ_PHONE_STATE, , , ,

देखे गए डेटा का प्रारूप

प्रयोगशाला सर्वर पर भेजा गया डेटा JSON प्रारूप में पैक किया जाता है। मुख्य डेटा समूहों में शामिल हैं:

  • device_info: डिवाइस जानकारी, Android संस्करण, डिवाइस नाम, Android ID, IP, स्थापित ऐप्स, खाते, SIM, Wi-Fi, बैटरी, RAM और खाली स्थान।
  • c_cache: परीक्षण वातावरण में पढ़े गए संपर्क डेटा।
  • l_cache: कॉल लॉग।
  • s_cache: SMS।
  • cal_cache: कैलेंडर ईवेंट।
  • gps_cache: यदि उपयोगकर्ता ने स्थान अनुमति दी है तो निकटतम स्थान।
  • n_cache: वर्तमान या NotificationListener द्वारा रिकॉर्ड की गई नई सूचनाएँ।
  • n_active: सूचना श्रोता की सक्रियता स्थिति।

नोट्स

  • PoC को केवल अधिकृत परीक्षण उपकरणों, खातों और डेटा पर चलाएँ।
  • व्यक्तिगत जानकारी के रिसाव से बचने के लिए नकली डेटा या अलग प्रयोगशाला उपकरणों का उपयोग करें।
  • MainActivity.java में डेटा प्राप्त करने वाले एंडपॉइंट को परीक्षक द्वारा नियंत्रित आंतरिक एंडपॉइंट से बदला जाना चाहिए।
  • यदि एंडपॉइंट, लॉग और संवेदनशील परीक्षण डेटा नहीं हटाया गया है तो पहले से बने APK को सार्वजनिक न करें।
  • पैच किए गए उपकरणों पर, एसोसिएशन प्रवाह या APK स्थापना विफल हो सकती है; यह अपेक्षित परिणाम है।
टूल डाउनलोड करें
घटकविवरणपथ
MainActivityमुख्य गतिविधि, नोट्स इंटरफ़ेस प्रदर्शित करता है, एसोसिएशन प्रवाह शुरू करता है और अनुमति मिलने पर डेटा एकत्र करता हैapp/src/main/java/com/vsoft/mynotes/MainActivity.java
CompanionAssociationActivityCompanion Device Manager की एसोसिएशन प्रतिक्रिया का अनुकरण करने वाली गतिविधिapp/src/main/java/com/android/companiondevicemanager/CompanionAssociationActivity.java
NotificationListenerवर्तमान और नई सूचनाओं को रिकॉर्ड करने वाली सेवाapp/src/main/java/com/vsoft/mynotes/NotificationListener.java
AndroidManifestअनुमतियाँ, सुविधाएँ, गतिविधि उपनाम और सूचना श्रोता सेवा की घोषणाapp/src/main/AndroidManifest.xml
READ_CALL_LOG
WRITE_CALL_LOG
CALL_PHONE
ANSWER_PHONE_CALLS
  • कैलेंडर: READ_CALENDAR, WRITE_CALENDAR
  • सूचनाएँ: POST_NOTIFICATIONS, RECEIVE_SENSITIVE_NOTIFICATIONS, NotificationListenerService
  • निकटवर्ती उपकरण: BLUETOOTH_SCAN, BLUETOOTH_CONNECT, BLUETOOTH_ADVERTISE, NEARBY_WIFI_DEVICES
  • अन्य: स्थान, माइक्रोफ़ोन, कॉल प्रबंधन, डिवाइस पहचानकर्ता और मीडिया रूटिंग नियंत्रण