Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-23700 — PoC for CVE-2024-23700, Android slient privilege escalation allow to read/write contacts, SMS, calendar, call log and voicemail, make outgoing calls or answer incoming calls, manipulate call settings, access & control notifications sent by other apps, control nearby devices, record audio, access device identifiers, and bypass background restriction | Kitploit
उपकरण/GitHubGitHub/vinh0212/cve-2024-23700
Android SecurityPrivilege EscalationVulnerability AnalysisExploitationMobile SecurityLearning & EducationLabs & Practice
GitHubvinh0212/cve-2024-23700

CVE-2024-23700

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

PoC for CVE-2024-23700, Android slient privilege escalation allow to read/write contacts, SMS, calendar, call log and voicemail, make outgoing calls or answer incoming calls, manipulate call settings, access & control notifications sent by other apps, control nearby devices, record audio, access device identifiers, and bypass background restriction

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2024-23700 - Android Companion Device विशेषाधिकार वृद्धि PoC

यह परियोजना CVE-2024-23700 का एक प्रदर्शन है, जो Android पर Companion Device तंत्र से संबंधित एक विशेषाधिकार वृद्धि भेद्यता है। PoC दर्शाता है कि एक ऐप, असुरक्षित वातावरण में, सामान्य अनुमति संवाद को दरकिनार करते हुए, साथी उपकरण बंधन प्रवाह का लाभ उठाकर कुछ संवेदनशील अनुमतियाँ प्राप्त कर सकता है।

इस रिपॉजिटरी में दस्तावेज़ और स्रोत कोड केवल शैक्षिक उद्देश्यों, सुरक्षा विश्लेषण और अधिकृत वातावरण में परीक्षण के लिए हैं। इसे परीक्षण के कानूनी दायरे से बाहर के उपकरणों, खातों या डेटा पर उपयोग न करें।

परियोजना जानकारी

विषय: मोबाइल उपकरणों पर सुरक्षा

कार्यान्वित करने वाला समूह: यह परियोजना 4 सदस्यों के एक समूह द्वारा की गई।

क्र.सं.पूरा नामछात्र कोड
1Đặng Quang VinhD54.B10.AT.024
2Nguyễn Khắc Hoàng AnhD54.B10.AT.05
3Trần Văn TiếnD54.B10.AT.020
4Nguyễn Xuân TùngD54.B10.AT.023

इस परियोजना पर शोध और इसे पूरा करने के दौरान, समूह ने निम्नलिखित कार्य किए:

  • Companion Device Manager तंत्र और डिवाइस प्रोफाइल के माध्यम से प्रदत्त अनुमति समूहों को समझना।
  • CVE-2024-23700 के PoC और उन स्थितियों का विश्लेषण करना जो डिवाइस को प्रभावित कर सकती हैं।
  • अनुमति प्रदान करने, संवेदनशील डेटा पढ़ने और प्रयोगशाला वातावरण में परिणाम रिकॉर्ड करने के व्यवहार का अनुकरण करने के लिए एक नमूना Android ऐप का पुनर्निर्माण करना।
  • नोट्स ऐप इंटरफ़ेस, Notification Listener और एकत्रित डेटा को अवलोकन के लिए आंतरिक परीक्षण सर्वर पर भेजने की क्षमता जोड़ना।

अवलोकन

यह परियोजना एक Android ऐप को लागू करती है जो एक साधारण नोट्स ऐप (My Notes) का रूप धारण करता है। लॉन्च होने पर, ऐप CVE-2024-23700 के माध्यम से अनुमति प्राप्त करने की प्रक्रिया का अनुकरण करने के लिए एक साथी उपकरण प्रोफाइल के साथ CompanionDeviceManager.associate() को कॉल करता है। यदि डिवाइस या ROM शोषण योग्य स्थितियों को पूरा करता है, तो ऐप अतिरिक्त संवेदनशील अनुमतियाँ प्राप्त कर सकता है और संपर्क, SMS, कॉल लॉग, कैलेंडर, सूचनाएँ और कुछ डिवाइस जानकारी जैसे डेटा तक पहुँच सकता है।

PoC का मुख्य कार्यप्रवाह:

  1. नोट्स ऐप प्रारंभ करना: परीक्षण व्यवहार को छिपाने के लिए नोट्स इनपुट और सहेजने का इंटरफ़ेस प्रदर्शित करना।
  2. Companion Device Manager को कॉल करना: घड़ी प्रोफाइल के साथ साथी उपकरण बंधन अनुरोध बनाना।
  3. एसोसिएशन गतिविधि को संभालना: CompanionAssociationActivity घटक डिवाइस बंधन स्वीकृति प्रतिक्रिया का अनुकरण करता है।
  4. अनुमतियाँ जाँचना और डेटा एकत्र करना: यदि अनुमतियाँ प्रदान की जाती हैं, तो ऐप संबंधित सामग्री प्रदाताओं से परीक्षण डेटा पढ़ता है।
  5. परिणाम रिकॉर्ड करना: डेटा को JSON में पैक किया जाता है और विश्लेषण के लिए प्रयोगशाला एंडपॉइंट पर भेजा जाता है।

CVE जानकारी

भेद्यता कोड: CVE-2024-23700
Android गंभीरता स्तर: Critical
संबंधित घटक: Android Companion Device Manager
पैच संदर्भ: Android Wear Security Bulletin 2024-05-01
पैच कमिट संदर्भ: AOSP frameworks/base patch

PoC के मूल README के अनुसार, अधिकांश सामान्य Android डिवाइस प्रभावित नहीं होते हैं, कुछ मामलों को छोड़कर जैसे:

  • WearOS डिवाइस जिनका सुरक्षा पैच 2024-05-01 से पहले का है।
  • वे ROM जिन्होंने com.android.companiondevicemanager घटक को हटा दिया है या दूषित कर दिया है।
  • वे डिवाइस जिनमें हस्ताक्षर सत्यापन तंत्र अक्षम या तृतीय-पक्ष मॉड्यूल द्वारा बदल दिया गया है।

यदि PoC APK डिवाइस पर स्थापित नहीं किया जा सकता है, तो यह संकेत हो सकता है कि डिवाइस इस भेद्यता के लिए शोषण योग्य स्थितियों को पूरा नहीं करता है।

निर्देशिका संरचना

root@kitploit:~
CVE-2024-23700/
├── app/
│   ├── build.gradle - Android एप्लिकेशन मॉड्यूल कॉन्फ़िगरेशन
│   ├── proguard-rules.pro - ऐप मॉड्यूल के लिए ProGuard नियम
│   └── src/main/
│       ├── AndroidManifest.xml - अनुमतियाँ, गतिविधियाँ और सूचना श्रोता घोषणा
│       ├── java/
│       │   ├── com/android/companiondevicemanager/
│       │   │   └── CompanionAssociationActivity.java - एसोसिएशन प्रवाह को संभालने वाली गतिविधि
│       │   └── com/vsoft/mynotes/
│       │       ├── MainActivity.java - PoC ऐप का मुख्य तर्क
│       │       └── NotificationListener.java - सूचनाएँ सुनने की सेवा
│       └── res/
│           ├── drawable/ - ऐप के ड्रॉएबल संसाधन
│           ├── drawable-v24/ - API 24+ के लिए ड्रॉएबल संसाधन
│           ├── layout/main.xml - नोट्स ऐप इंटरफ़ेस
│           ├── mipmap-*/ - विभिन्न स्क्रीन घनत्वों के लिए ऐप आइकन
│           └── values/ - ऐप स्ट्रिंग्स और थीम
├── gradle/wrapper/ - Gradle wrapper जार और कॉन्फ़िगरेशन
├── .gitignore - स्थानीय फ़ाइलों, बिल्ड आउटपुट, लॉग और सहायक स्क्रिप्ट को बाहर करने के नियम
├── build.gradle - प्रोजेक्ट-स्तरीय Gradle कॉन्फ़िगरेशन
├── gradle.properties - प्रोजेक्ट के Gradle सेटिंग्स
├── gradlew - Linux/macOS पर Gradle चलाने की स्क्रिप्ट
├── gradlew.bat - Windows पर Gradle चलाने की स्क्रिप्ट
├── settings.gradle - प्रोजेक्ट और मॉड्यूल घोषणा
└── README.md

मुख्य घटक

परीक्षण किए गए अनुमति समूह

ऐप का मेनिफेस्ट असुरक्षित वातावरण में भेद्यता के प्रभाव को सत्यापित करने के लिए कई अनुमति समूहों की घोषणा करता है:

  • साथी प्रोफाइल: REQUEST_COMPANION_PROFILE_WATCH, REQUEST_COMPANION_PROFILE_GLASSES
  • पृष्ठभूमि प्रतिबंध: REQUEST_COMPANION_RUN_IN_BACKGROUND, REQUEST_COMPANION_USE_DATA_IN_BACKGROUND
  • संपर्क: READ_CONTACTS, WRITE_CONTACTS, GET_ACCOUNTS
  • SMS: READ_SMS, SEND_SMS, RECEIVE_SMS, RECEIVE_MMS, RECEIVE_WAP_PUSH
  • कॉल: READ_PHONE_STATE, , , ,

देखे गए डेटा का प्रारूप

प्रयोगशाला सर्वर पर भेजा गया डेटा JSON प्रारूप में पैक किया जाता है। मुख्य डेटा समूहों में शामिल हैं:

  • device_info: डिवाइस जानकारी, Android संस्करण, डिवाइस नाम, Android ID, IP, स्थापित ऐप्स, खाते, SIM, Wi-Fi, बैटरी, RAM और खाली स्थान।
  • c_cache: परीक्षण वातावरण में पढ़े गए संपर्क डेटा।
  • l_cache: कॉल लॉग।
  • s_cache: SMS।
  • cal_cache: कैलेंडर ईवेंट।
  • gps_cache: यदि उपयोगकर्ता ने स्थान अनुमति दी है तो निकटतम स्थान।
  • n_cache: वर्तमान या NotificationListener द्वारा रिकॉर्ड की गई नई सूचनाएँ।
  • n_active: सूचना श्रोता की सक्रियता स्थिति।

नोट्स

  • PoC को केवल अधिकृत परीक्षण उपकरणों, खातों और डेटा पर चलाएँ।
  • व्यक्तिगत जानकारी के रिसाव से बचने के लिए नकली डेटा या अलग प्रयोगशाला उपकरणों का उपयोग करें।
  • MainActivity.java में डेटा प्राप्त करने वाले एंडपॉइंट को परीक्षक द्वारा नियंत्रित आंतरिक एंडपॉइंट से बदला जाना चाहिए।
  • यदि एंडपॉइंट, लॉग और संवेदनशील परीक्षण डेटा नहीं हटाया गया है तो पहले से बने APK को सार्वजनिक न करें।
  • पैच किए गए उपकरणों पर, एसोसिएशन प्रवाह या APK स्थापना विफल हो सकती है; यह अपेक्षित परिणाम है।
टूल डाउनलोड करें
घटकविवरणपथ
MainActivityमुख्य गतिविधि, नोट्स इंटरफ़ेस प्रदर्शित करता है, एसोसिएशन प्रवाह शुरू करता है और अनुमति मिलने पर डेटा एकत्र करता हैapp/src/main/java/com/vsoft/mynotes/MainActivity.java
CompanionAssociationActivityCompanion Device Manager की एसोसिएशन प्रतिक्रिया का अनुकरण करने वाली गतिविधिapp/src/main/java/com/android/companiondevicemanager/CompanionAssociationActivity.java
NotificationListenerवर्तमान और नई सूचनाओं को रिकॉर्ड करने वाली सेवाapp/src/main/java/com/vsoft/mynotes/NotificationListener.java
AndroidManifestअनुमतियाँ, सुविधाएँ, गतिविधि उपनाम और सूचना श्रोता सेवा की घोषणाapp/src/main/AndroidManifest.xml
READ_CALL_LOG
WRITE_CALL_LOG
CALL_PHONE
ANSWER_PHONE_CALLS
  • कैलेंडर: READ_CALENDAR, WRITE_CALENDAR
  • सूचनाएँ: POST_NOTIFICATIONS, RECEIVE_SENSITIVE_NOTIFICATIONS, NotificationListenerService
  • निकटवर्ती उपकरण: BLUETOOTH_SCAN, BLUETOOTH_CONNECT, BLUETOOTH_ADVERTISE, NEARBY_WIFI_DEVICES
  • अन्य: स्थान, माइक्रोफ़ोन, कॉल प्रबंधन, डिवाइस पहचानकर्ता और मीडिया रूटिंग नियंत्रण