
Questa è un'app di exploit che ho creato durante la risoluzione della sfida DocumentViewer (CVE-2021-40724) di MobileHackingLab. Scaricherà una libreria libdocviewe_pro.so dal tuo computer locale nello storage interno dell'app vulnerabile, la caricherà al riavvio e otterrà un RCE.
Questo è il codice sorgente per sfruttare il Document Viewer di MobileHackingLab.
Questa è un'app di exploit per la sfida MobileHackingLab DocumentViewer Abdroid App Dynamic Code Loading RCE.
Questa sfida emula la vulnerabilità CVE-2021-40724 identificata nell'app Android Adobe Acrobat Reader.

L'app carica dinamicamente codice da un file di libreria, ma esiste una vulnerabilità LFI a causa di come l'app gestisce gli URI in arrivo con getLastPathSegment().

Questa vulnerabilità LFI può essere abusata per scrivere i propri file di libreria nell'app vulnerabile, che vengono caricati all'avvio dell'app.


Quando il nostro file di libreria malevolo viene caricato, il nostro comando remoto viene eseguito

Contattami: