
PoC per CVE-2024-23700, escalation silenziosa dei privilegi su Android che consente di leggere/scrivere contatti, SMS, calendario, registro chiamate e segreteria telefonica, effettuare chiamate in uscita o rispondere a chiamate in arrivo, manipolare le impostazioni delle chiamate, accedere e controllare le notifiche inviate da altre app, controllare i dispositivi nelle vicinanze, registrare audio, accedere agli identificatori del dispositivo e bypassare la restrizione di esecuzione in background.
PoC per CVE-2024-23700, che consente di ottenere silenziosamente i permessi per leggere/scrivere contatti, SMS, calendario, registro chiamate e segreteria telefonica, effettuare chiamate in uscita o rispondere alle chiamate in arrivo, manipolare le impostazioni delle chiamate, accedere e controllare le notifiche inviate da altre app, controllare i dispositivi nelle vicinanze, accedere al microfono per registrare audio, accedere agli identificatori del dispositivo e aggirare le restrizioni in background. Ciò avviene tramite una vulnerabilità di escalation dei privilegi che consente a un'app dannosa di stabilire associazioni di dispositivi companion senza interazione da parte dell'utente.
Gravità di sicurezza Android: Critica
Questo exploit è stato realizzato per mettere in guardia gli utenti geek sul potenziale rischio della loro "ottimizzazione". Contesto: alcuni credevano che rimuovere le app di sistema "inutili" potesse migliorare la loro sicurezza riducendo le superfici di attacco; altri disabilitavano la verifica delle firme tramite alcuni moduli per consentire un utilizzo più flessibile, come l'installazione di app non ufficiali. Alcuni sviluppatori di moduli abilitavano queste funzionalità pericolose per impostazione predefinita.
Scarica l'app PoC precompilata: https://github.com/canyie/CVE-2024-23700/releases
Registrazione dello schermo dimostrativa dell'ottenimento silenzioso di più permessi pericolosi e della lettura delle notifiche del dispositivo: https://github.com/canyie/CVE-2024-23700/blob/main/screen-20260120-233400-1768923180588.mp4
Se l'app PoC fornita non viene installata sul tuo dispositivo, significa che il dispositivo non è vulnerabile a questa vulnerabilità.
La maggior parte dei dispositivi non dovrebbe essere vulnerabile a meno che:
com.android.companiondevicemanager preinstallato (ROM semplificata con componenti "inutili" rimossi, oppure con alcuni cosiddetti moduli "ottimizzanti" installati)