
Android 12 および 13 に影響する脆弱性
CVE-2024-0044 は、特定の Android アプリケーションで発見された脆弱性であり、攻撃者が run-as コマンドの欠陥を悪用して特権を昇格できるようにします。この脆弱性は、本来は攻撃者がアクセスできないはずのアプリケーションデータディレクトリへの不正アクセスを許可する特定のペイロードを作成することで悪用される可能性があります。
この Bash スクリプトは、悪意のある APK をターゲットデバイスにプッシュし、必要な UID を抽出し、ペイロードを生成し、adb シェルで必要なコマンドの実行をユーザーに案内することで、CVE-2024-0044 の悪用を自動化します。
adb がインストールされ、適切に設定されていることを確認してください。/data/local/tmp ディレクトリへのアクセスと run-as コマンドの実行が可能になります。exploit_cve_2024_0044.sh として保存します。chmod +x exploit_cve_2024_0044.sh
./exploit_cve_2024_0044.sh -P <package_name> -A <apk_file_path>