Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-23700 — CVE-2024-23700のPoC、Androidのサイレント権限昇格により、連絡先、SMS、カレンダー、通話履歴、ボイスメールの読み取り/書き込み、発信または着信応答、通話設定の操作、他のアプリからの通知へのアクセスと制御、近くのデバイスの制御、音声の録音、デバイス識別子へのアクセス、バックグラウンド制限の回避が可能になります。 | Kitploit
ツール/GitHubGitHub/canyie/cve-2024-23700
Androidセキュリティ特権昇格脆弱性分析エクスプロイトモバイルアプリペンテストペネトレーションテストモバイルセキュリティレッドチーミング
GitHubcanyie/cve-2024-23700

CVE-2024-23700

CVE-2024-23700のPoC、Androidのサイレント権限昇格により、連絡先、SMS、カレンダー、通話履歴、ボイスメールの読み取り/書き込み、発信または着信応答、通話設定の操作、他のアプリからの通知へのアクセスと制御、近くのデバイスの制御、音声の録音、デバイス識別子へのアクセス、バックグラウンド制限の回避が可能になります。

リポジトリを見る
71146ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PoC for CVE-2024-23700、サイレントに次の権限を取得可能:連絡先、SMS、カレンダー、通話ログ、ボイスメールの読み取り/書き込み、発信または着信応答、通話設定の操作、他のアプリからの通知のアクセスと制御、近くのデバイスの制御、マイクへのアクセス(音声録音)、デバイス識別子の取得、バックグラウンド制限の回避。 これは、悪意のあるアプリがユーザー操作なしでコンパニオンデバイスの関連付けを確立できる権限昇格の脆弱性を利用して行われます。

Android セキュリティ重要度: 重大

このエクスプロイトは、技術に詳しいユーザーに、自身の「最適化」の潜在的なリスクを警告するために作成されました。背景: 一部の人は、「無駄な」システムアプリを削除することで攻撃対象領域を減らし、セキュリティを向上できると考えました。また、他の人は、非公式アプリのインストールなどの柔軟な利用を可能にするために、いくつかのモジュールで署名検証を無効にしていました。一部のモジュール開発者は、これらの危険な機能をデフォルトで有効にしていました。

プリビルドPoCアプリのダウンロード: https://github.com/canyie/CVE-2024-23700/releases

複数の危険な権限をサイレントに取得し、デバイスの通知を読み取るデモンストレーションのスクリーンレコーディング: https://github.com/canyie/CVE-2024-23700/blob/main/screen-20260120-233400-1768923180588.mp4

提供されたPoCアプリがデバイスにインストールされない場合、そのデバイスはこの脆弱性の影響を受けないことを意味します。

ほとんどのデバイスは脆弱ではありません(ただし、以下の場合を除く):

  • WearOSを搭載したウェアラブルデバイスで、セキュリティパッチレベルが2024-05-01より前のもの(セキュリティ情報 および パッチ)
  • com.android.companiondevicemanagerがプリインストールされていないデバイス(「無駄な」コンポーネントを削除した簡略化ROM、またはいわゆる「最適化」モジュールをインストールしたデバイス)
  • 署名検証実装が壊れているデバイス(例:CorePatchによって無効化されたもの)
ツールをダウンロード