
una vulnerabilità che colpisce Android versione 12 e 13
CVE-2024-0044 è una vulnerabilità scoperta in alcune applicazioni Android che consente agli attaccanti di elevare i privilegi sfruttando un difetto nel comando run-as. Questa vulnerabilità può essere sfruttata creando un payload specifico che concede accesso non autorizzato alle directory dei dati delle applicazioni, a cui altrimenti l'attaccante non potrebbe accedere.
Questo script Bash automatizza lo sfruttamento di CVE-2024-0044 inviando un APK dannoso al dispositivo di destinazione, estraendo l'UID necessario, generando un payload e guidando l'utente nell'esecuzione dei comandi richiesti in una shell adb.
adb sia installato e configurato correttamente sul tuo sistema./data/local/tmp e l'esecuzione del comando run-as.exploit_cve_2024_0044.sh.chmod +x exploit_cve_2024_0044.sh
./exploit_cve_2024_0044.sh -P <package_name> -A <apk_file_path>