
Android 12 및 13 버전에 영향을 미치는 취약점
CVE-2024-0044는 특정 Android 애플리케이션에서 발견된 취약점으로, 공격자가 run-as 명령어의 결함을 악용하여 권한을 상승시킬 수 있습니다. 이 취약점은 공격자가 접근할 수 없어야 하는 애플리케이션 데이터 디렉터리에 대한 무단 접근을 허용하는 특정 페이로드를 제작하여 악용할 수 있습니다.
이 Bash 스크립트는 악성 APK를 대상 기기에 푸시하고, 필요한 UID를 추출하고, 페이로드를 생성하고, 사용자가 adb 셸에서 필요한 명령을 실행하도록 안내하여 CVE-2024-0044 악용을 자동화합니다.
adb가 설치되어 있고 올바르게 구성되어 있는지 확인하십시오./data/local/tmp 디렉터리에 접근하고 run-as 명령을 실행할 수 있도록 루팅되어 있어야 합니다.exploit_cve_2024_0044.sh로 저장합니다.chmod +x exploit_cve_2024_0044.sh
./exploit_cve_2024_0044.sh -P <package_name> -A <apk_file_path>