
Guida e codice teorico per CVE-2023-35674
Guida e codice teorico per CVE-2023-35674
Poiché Android è al di fuori delle mie competenze, per favore usa questo come una panoramica dal mio punto di vista su come sfrutterei questa CVE. I frammenti di codice sono solo scheletri, per favore aiutatemi :) Quindi innanzitutto non puoi sfruttare da sola la CVE-2023-35674. Perché? Perché CVE-2023-35674 ti permette solo di avviare un'attività in background a causa di un errore logico. Quindi in sostanza useresti questa CVE per avviare un'app in background e usare qualcosa come CVE-2021-0307 per escalation dei privilegi. Un consiglio: l'unico modo per sfruttare completamente queste due vulnerabilità (cioè usare la catena) è solo se il tuo Android è Android 11.
Ora per CVE-2023-35674. La causa principale è essenzialmente che le presentazioni virtuali sono state progettate per essere mostrate solo su display virtuali privati e che questo non dovrebbe essere il motivo per cui un'app viene considerata in primo piano. Quindi ho incluso Presentation.java, il codice dei documenti Google per avviare una presentazione virtuale e al suo interno avviare un'istanza di una classe (che dovrebbe essere sostituita con un modo per avviare un'app). Questo avvierà di default l'app in background.[1]
Ora per la parte di escalation dei privilegi... Per CVE-2021-0307 ho usato questo (https://blog.thalium.re/posts/leveraging-android-permissions/) come riferimento.... Quindi più precisamente? questo

Quindi naturalmente ho pensato di scrivere uno scheletro perché ancora una volta Android è al di fuori delle mie competenze e sono pigro. Così è nato MainActivity.java. Ora con una comprensione un po' migliore penso che il flusso dell'exploit dovrebbe essere leggermente diverso. Come?
Beh, per l'avvio dell'app in background [1] dovrebbe essere ancora rispettato. Tuttavia per l'escalation dei privilegi dovrebbe essere qualcosa come nell'immagine qui sotto

Come puoi vedere il flusso dell'exploit è identico solo che invece di concludere l'exploit come quello per escalation dei privilegi, concludiamo con l'app con cui abbiamo avviato l'exploit in background.
Quindi in generale penso di aver descritto 2 modi per ottenere escalation dei privilegi, anche se penso che solo per CVE-2023-35674 si possa solo eseguire codice in background. Ma divagando, penso ci siano 2 modi per sfruttare questa CVE-2023-35674:
Per favore prendi tutto ciò che scrivo qui con le pinze, fino a nuovo avviso (finché non trovo qualcuno con cui collaborare su questo che conosca lo sfruttamento di Android...)