Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-23700 — PoC per CVE-2024-23700, escalation silenziosa dei privilegi su Android che consente di leggere/scrivere contatti, SMS, calendario, registro chiamate e segreteria telefonica, effettuare chiamate in uscita o rispondere a chiamate in arrivo, manipolare le impostazioni delle chiamate, accedere e controllare le notifiche inviate da altre app, controllare i dispositivi nelle vicinanze, registrare audio, accedere agli identificatori del dispositivo e bypassare la restrizione di esecuzione in background. | Kitploit
Strumenti/GitHubGitHub/canyie/cve-2024-23700
Sicurezza AndroidEscalation di PrivilegiAnalisi delle VulnerabilitàExploitPentesting di App MobiliPenetration TestingSicurezza MobileRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

PoC per CVE-2024-23700, escalation silenziosa dei privilegi su Android che consente di leggere/scrivere contatti, SMS, calendario, registro chiamate e segreteria telefonica, effettuare chiamate in uscita o rispondere a chiamate in arrivo, manipolare le impostazioni delle chiamate, accedere e controllare le notifiche inviate da altre app, controllare i dispositivi nelle vicinanze, registrare audio, accedere agli identificatori del dispositivo e bypassare la restrizione di esecuzione in background.

GitHub
canyie/cve-2024-23700

CVE-2024-23700

Vedi Repository
71146 mesi faRevisionato da Kitploit
Condividi

PoC per CVE-2024-23700, che consente di ottenere silenziosamente i permessi per leggere/scrivere contatti, SMS, calendario, registro chiamate e segreteria telefonica, effettuare chiamate in uscita o rispondere alle chiamate in arrivo, manipolare le impostazioni delle chiamate, accedere e controllare le notifiche inviate da altre app, controllare i dispositivi nelle vicinanze, accedere al microfono per registrare audio, accedere agli identificatori del dispositivo e aggirare le restrizioni in background. Ciò avviene tramite una vulnerabilità di escalation dei privilegi che consente a un'app dannosa di stabilire associazioni di dispositivi companion senza interazione da parte dell'utente.

Gravità di sicurezza Android: Critica

Questo exploit è stato realizzato per mettere in guardia gli utenti geek sul potenziale rischio della loro "ottimizzazione". Contesto: alcuni credevano che rimuovere le app di sistema "inutili" potesse migliorare la loro sicurezza riducendo le superfici di attacco; altri disabilitavano la verifica delle firme tramite alcuni moduli per consentire un utilizzo più flessibile, come l'installazione di app non ufficiali. Alcuni sviluppatori di moduli abilitavano queste funzionalità pericolose per impostazione predefinita.

Scarica l'app PoC precompilata: https://github.com/canyie/CVE-2024-23700/releases

Registrazione dello schermo dimostrativa dell'ottenimento silenzioso di più permessi pericolosi e della lettura delle notifiche del dispositivo: https://github.com/canyie/CVE-2024-23700/blob/main/screen-20260120-233400-1768923180588.mp4

Se l'app PoC fornita non viene installata sul tuo dispositivo, significa che il dispositivo non è vulnerabile a questa vulnerabilità.

La maggior parte dei dispositivi non dovrebbe essere vulnerabile a meno che:

  • Smartwatch con WearOS con livello di patch di sicurezza precedente al 2024-05-01 (bollettino e patch)
  • Dispositivi senza com.android.companiondevicemanager preinstallato (ROM semplificata con componenti "inutili" rimossi, oppure con alcuni cosiddetti moduli "ottimizzanti" installati)
  • Dispositivi con implementazione della verifica delle firme non funzionante (ad es. disabilitata da CorePatch)
Scarica lo strumento