Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-23700 — CVE-2024-23700 के लिए PoC, एंड्रॉइड साइलेंट विशेषाधिकार वृद्धि जो संपर्क, SMS, कैलेंडर, कॉल लॉग और वॉइसमेल पढ़ने/लिखने, आउटगोइंग कॉल करने या इनकमिंग कॉल का उत्तर देने, कॉल सेटिंग्स में हेरफेर करने, अन्य ऐप्स द्वारा भेजी गई सूचनाओं तक पहुंच और नियंत्रण, आस-पास के डिवाइसों को नियंत्रित करने, ऑडियो रिकॉर्ड करने, डिवाइस पहचानकर्ताओं तक पहुंचने और पृष्ठभूमि प्रतिबंध को बायपास करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/vinh0212/cve-2024-23700
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणमोबाइल सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubvinh0212/cve-2024-23700

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2024-23700 के लिए PoC, एंड्रॉइड साइलेंट विशेषाधिकार वृद्धि जो संपर्क, SMS, कैलेंडर, कॉल लॉग और वॉइसमेल पढ़ने/लिखने, आउटगोइंग कॉल करने या इनकमिंग कॉल का उत्तर देने, कॉल सेटिंग्स में हेरफेर करने, अन्य ऐप्स द्वारा भेजी गई सूचनाओं तक पहुंच और नियंत्रण, आस-पास के डिवाइसों को नियंत्रित करने, ऑडियो रिकॉर्ड करने, डिवाइस पहचानकर्ताओं तक पहुंचने और पृष्ठभूमि प्रतिबंध को बायपास करने की अनुमति देती है।

CVE-2024-23700

रिपॉजिटरी देखें
1184 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2024-23700 - Android Companion Device विशेषाधिकार वृद्धि PoC

यह परियोजना CVE-2024-23700 का एक प्रदर्शन है, जो Android पर Companion Device तंत्र से संबंधित एक विशेषाधिकार वृद्धि भेद्यता है। PoC दर्शाता है कि एक ऐप, असुरक्षित वातावरण में, सामान्य अनुमति संवाद को दरकिनार करते हुए, साथी उपकरण बंधन प्रवाह का लाभ उठाकर कुछ संवेदनशील अनुमतियाँ प्राप्त कर सकता है।

इस रिपॉजिटरी में दस्तावेज़ और स्रोत कोड केवल शैक्षिक उद्देश्यों, सुरक्षा विश्लेषण और अधिकृत वातावरण में परीक्षण के लिए हैं। इसे परीक्षण के कानूनी दायरे से बाहर के उपकरणों, खातों या डेटा पर उपयोग न करें।

परियोजना जानकारी

विषय: मोबाइल उपकरणों पर सुरक्षा

कार्यान्वित करने वाला समूह: यह परियोजना 4 सदस्यों के एक समूह द्वारा की गई।

क्र.सं.पूरा नामछात्र कोड
1Đặng Quang VinhD54.B10.AT.024
2Nguyễn Khắc Hoàng AnhD54.B10.AT.05
3Trần Văn TiếnD54.B10.AT.020
4Nguyễn Xuân TùngD54.B10.AT.023

इस परियोजना पर शोध और इसे पूरा करने के दौरान, समूह ने निम्नलिखित कार्य किए:

  • Companion Device Manager तंत्र और डिवाइस प्रोफाइल के माध्यम से प्रदत्त अनुमति समूहों को समझना।
  • CVE-2024-23700 के PoC और उन स्थितियों का विश्लेषण करना जो डिवाइस को प्रभावित कर सकती हैं।
  • अनुमति प्रदान करने, संवेदनशील डेटा पढ़ने और प्रयोगशाला वातावरण में परिणाम रिकॉर्ड करने के व्यवहार का अनुकरण करने के लिए एक नमूना Android ऐप का पुनर्निर्माण करना।
  • नोट्स ऐप इंटरफ़ेस, Notification Listener और एकत्रित डेटा को अवलोकन के लिए आंतरिक परीक्षण सर्वर पर भेजने की क्षमता जोड़ना।

अवलोकन

यह परियोजना एक Android ऐप को लागू करती है जो एक साधारण नोट्स ऐप (My Notes) का रूप धारण करता है। लॉन्च होने पर, ऐप CVE-2024-23700 के माध्यम से अनुमति प्राप्त करने की प्रक्रिया का अनुकरण करने के लिए एक साथी उपकरण प्रोफाइल के साथ CompanionDeviceManager.associate() को कॉल करता है। यदि डिवाइस या ROM शोषण योग्य स्थितियों को पूरा करता है, तो ऐप अतिरिक्त संवेदनशील अनुमतियाँ प्राप्त कर सकता है और संपर्क, SMS, कॉल लॉग, कैलेंडर, सूचनाएँ और कुछ डिवाइस जानकारी जैसे डेटा तक पहुँच सकता है।

PoC का मुख्य कार्यप्रवाह:

  1. नोट्स ऐप प्रारंभ करना: परीक्षण व्यवहार को छिपाने के लिए नोट्स इनपुट और सहेजने का इंटरफ़ेस प्रदर्शित करना।
  2. Companion Device Manager को कॉल करना: घड़ी प्रोफाइल के साथ साथी उपकरण बंधन अनुरोध बनाना।
  3. एसोसिएशन गतिविधि को संभालना: CompanionAssociationActivity घटक डिवाइस बंधन स्वीकृति प्रतिक्रिया का अनुकरण करता है।
  4. अनुमतियाँ जाँचना और डेटा एकत्र करना: यदि अनुमतियाँ प्रदान की जाती हैं, तो ऐप संबंधित सामग्री प्रदाताओं से परीक्षण डेटा पढ़ता है।
  5. परिणाम रिकॉर्ड करना: डेटा को JSON में पैक किया जाता है और विश्लेषण के लिए प्रयोगशाला एंडपॉइंट पर भेजा जाता है।

CVE जानकारी

भेद्यता कोड: CVE-2024-23700
Android गंभीरता स्तर: Critical
संबंधित घटक: Android Companion Device Manager
पैच संदर्भ: Android Wear Security Bulletin 2024-05-01
पैच कमिट संदर्भ: AOSP frameworks/base patch

PoC के मूल README के अनुसार, अधिकांश सामान्य Android डिवाइस प्रभावित नहीं होते हैं, कुछ मामलों को छोड़कर जैसे:

  • WearOS डिवाइस जिनका सुरक्षा पैच 2024-05-01 से पहले का है।
  • वे ROM जिन्होंने com.android.companiondevicemanager घटक को हटा दिया है या दूषित कर दिया है।
  • वे डिवाइस जिनमें हस्ताक्षर सत्यापन तंत्र अक्षम या तृतीय-पक्ष मॉड्यूल द्वारा बदल दिया गया है।

यदि PoC APK डिवाइस पर स्थापित नहीं किया जा सकता है, तो यह संकेत हो सकता है कि डिवाइस इस भेद्यता के लिए शोषण योग्य स्थितियों को पूरा नहीं करता है।

निर्देशिका संरचना

CVE-2024-23700/
├── app/
│   ├── build.gradle - Android एप्लिकेशन मॉड्यूल कॉन्फ़िगरेशन
│   ├── proguard-rules.pro - ऐप मॉड्यूल के लिए ProGuard नियम
│   └── src/main/
│       ├── AndroidManifest.xml - अनुमतियाँ, गतिविधियाँ और सूचना श्रोता घोषणा
│       ├── java/
│       │   ├── com/android/companiondevicemanager/
│       │   │   └── CompanionAssociationActivity.java - एसोसिएशन प्रवाह को संभालने वाली गतिविधि
│       │   └── com/vsoft/mynotes/
│       │       ├── MainActivity.java - PoC ऐप का मुख्य तर्क
│       │       └── NotificationListener.java - सूचनाएँ सुनने की सेवा
│       └── res/
│           ├── drawable/ - ऐप के ड्रॉएबल संसाधन
│           ├── drawable-v24/ - API 24+ के लिए ड्रॉएबल संसाधन
│           ├── layout/main.xml - नोट्स ऐप इंटरफ़ेस
│           ├── mipmap-*/ - विभिन्न स्क्रीन घनत्वों के लिए ऐप आइकन
│           └── values/ - ऐप स्ट्रिंग्स और थीम
├── gradle/wrapper/ - Gradle wrapper जार और कॉन्फ़िगरेशन
├── .gitignore - स्थानीय फ़ाइलों, बिल्ड आउटपुट, लॉग और सहायक स्क्रिप्ट को बाहर करने के नियम
├── build.gradle - प्रोजेक्ट-स्तरीय Gradle कॉन्फ़िगरेशन
├── gradle.properties - प्रोजेक्ट के Gradle सेटिंग्स
├── gradlew - Linux/macOS पर Gradle चलाने की स्क्रिप्ट
├── gradlew.bat - Windows पर Gradle चलाने की स्क्रिप्ट
├── settings.gradle - प्रोजेक्ट और मॉड्यूल घोषणा
└── README.md

मुख्य घटक

घटकविवरणपथ
MainActivityमुख्य गतिविधि, नोट्स इंटरफ़ेस प्रदर्शित करता है, एसोसिएशन प्रवाह शुरू करता है और अनुमति मिलने पर डेटा एकत्र करता हैapp/src/main/java/com/vsoft/mynotes/MainActivity.java
CompanionAssociationActivityCompanion Device Manager की एसोसिएशन प्रतिक्रिया का अनुकरण करने वाली गतिविधिapp/src/main/java/com/android/companiondevicemanager/CompanionAssociationActivity.java
NotificationListenerवर्तमान और नई सूचनाओं को रिकॉर्ड करने वाली सेवाapp/src/main/java/com/vsoft/mynotes/NotificationListener.java
AndroidManifestअनुमतियाँ, सुविधाएँ, गतिविधि उपनाम और सूचना श्रोता सेवा की घोषणाapp/src/main/AndroidManifest.xml

परीक्षण किए गए अनुमति समूह

ऐप का मेनिफेस्ट असुरक्षित वातावरण में भेद्यता के प्रभाव को सत्यापित करने के लिए कई अनुमति समूहों की घोषणा करता है:

  • साथी प्रोफाइल: REQUEST_COMPANION_PROFILE_WATCH, REQUEST_COMPANION_PROFILE_GLASSES
  • पृष्ठभूमि प्रतिबंध: REQUEST_COMPANION_RUN_IN_BACKGROUND, REQUEST_COMPANION_USE_DATA_IN_BACKGROUND
  • संपर्क: READ_CONTACTS, WRITE_CONTACTS, GET_ACCOUNTS
  • SMS: READ_SMS, SEND_SMS, RECEIVE_SMS, RECEIVE_MMS, RECEIVE_WAP_PUSH
  • कॉल: READ_PHONE_STATE, READ_CALL_LOG, WRITE_CALL_LOG, CALL_PHONE, ANSWER_PHONE_CALLS
  • कैलेंडर: READ_CALENDAR, WRITE_CALENDAR
  • सूचनाएँ: POST_NOTIFICATIONS, RECEIVE_SENSITIVE_NOTIFICATIONS, NotificationListenerService
  • निकटवर्ती उपकरण: BLUETOOTH_SCAN, BLUETOOTH_CONNECT, BLUETOOTH_ADVERTISE, NEARBY_WIFI_DEVICES
  • अन्य: स्थान, माइक्रोफ़ोन, कॉल प्रबंधन, डिवाइस पहचानकर्ता और मीडिया रूटिंग नियंत्रण

देखे गए डेटा का प्रारूप

प्रयोगशाला सर्वर पर भेजा गया डेटा JSON प्रारूप में पैक किया जाता है। मुख्य डेटा समूहों में शामिल हैं:

  • device_info: डिवाइस जानकारी, Android संस्करण, डिवाइस नाम, Android ID, IP, स्थापित ऐप्स, खाते, SIM, Wi-Fi, बैटरी, RAM और खाली स्थान।
  • c_cache: परीक्षण वातावरण में पढ़े गए संपर्क डेटा।
  • l_cache: कॉल लॉग।
  • s_cache: SMS।
  • cal_cache: कैलेंडर ईवेंट।
  • gps_cache: यदि उपयोगकर्ता ने स्थान अनुमति दी है तो निकटतम स्थान।
  • n_cache: वर्तमान या NotificationListener द्वारा रिकॉर्ड की गई नई सूचनाएँ।
  • n_active: सूचना श्रोता की सक्रियता स्थिति।

नोट्स

  • PoC को केवल अधिकृत परीक्षण उपकरणों, खातों और डेटा पर चलाएँ।
  • व्यक्तिगत जानकारी के रिसाव से बचने के लिए नकली डेटा या अलग प्रयोगशाला उपकरणों का उपयोग करें।
  • MainActivity.java में डेटा प्राप्त करने वाले एंडपॉइंट को परीक्षक द्वारा नियंत्रित आंतरिक एंडपॉइंट से बदला जाना चाहिए।
  • यदि एंडपॉइंट, लॉग और संवेदनशील परीक्षण डेटा नहीं हटाया गया है तो पहले से बने APK को सार्वजनिक न करें।
  • पैच किए गए उपकरणों पर, एसोसिएशन प्रवाह या APK स्थापना विफल हो सकती है; यह अपेक्षित परिणाम है।
टूल डाउनलोड करें