
これは、MobileHackingLabのDocumentViewerチャレンジ(CVE-2021-40724)を解く際に作成したエクスプロイトアプリです。脆弱なアプリの内部ストレージに、ローカルマシンからlibdocviewe_pro.soライブラリをダウンロードし、再起動時にそれを読み込んでRCEを実現します。
これは、MobileHackingLab による Document Viewer を悪用するためのソースコードです。
これは、MobileHackingLab DocumentViewer Androidアプリの動的コードローディングRCEチャレンジ のエクスプロイトアプリです。
このチャレンジは、Adobe Acrobat Reader Androidアプリで特定された脆弱性 CVE-2021-40724 をエミュレートしています。

アプリはライブラリファイルからコードを動的にロードしますが、getLastPathSegment() を使用して受信したURIを処理する方法に起因するLFI脆弱性が存在します。

このLFI脆弱性を悪用して、脆弱なアプリに独自のライブラリファイルを書き込むことができ、アプリ起動時にそのファイルがロードされます。


悪意のあるライブラリファイルがロードされると、リモートコマンドが実行されます。

私に連絡してください: