
PoC para CVE-2024-23700, escalonamento de privilégio silencioso no Android que permite ler/escrever contatos, SMS, calendário, registro de chamadas e correio de voz, fazer chamadas de saída ou atender chamadas de entrada, manipular configurações de chamadas, acessar e controlar notificações enviadas por outros aplicativos, controlar dispositivos próximos, gravar áudio, acessar identificadores de dispositivo e contornar restrições de segundo plano
PoC para CVE-2024-23700, permitindo obter silenciosamente permissões para ler/escrever contatos, SMS, calendário, registro de chamadas e correio de voz, fazer chamadas de saída ou atender chamadas recebidas, manipular configurações de chamada, acessar e controlar notificações enviadas por outros aplicativos, controlar dispositivos próximos, acessar microfone para gravar áudio, acessar identificadores de dispositivo e contornar restrições de segundo plano. Isso é feito através de uma vulnerabilidade de escalonamento de privilégios que permite que um aplicativo malicioso estabeleça associações de dispositivos complementares sem interação do usuário.
Gravidade de Segurança do Android: Crítica
Este exploit foi feito para alertar usuários geeks sobre o risco potencial de sua "otimização". Contexto: Alguns acreditavam que remover aplicativos de sistema "inúteis" poderia melhorar sua segurança ao reduzir superfícies de ataque; outros desabilitaram a verificação de assinatura por alguns módulos para permitir um uso mais flexível, como instalar aplicativos não oficiais. Alguns desenvolvedores de módulos habilitaram esses recursos perigosos por padrão.
Baixe o aplicativo PoC pré-compilado: https://github.com/canyie/CVE-2024-23700/releases
Gravação de tela de demonstração da obtenção silenciosa de múltiplas permissões perigosas e leitura de notificações do dispositivo: https://github.com/canyie/CVE-2024-23700/blob/main/screen-20260120-233400-1768923180588.mp4
Se o aplicativo PoC fornecido falhar ao ser instalado no seu dispositivo, isso significa que o dispositivo não é vulnerável a esta vulnerabilidade.
A maioria dos dispositivos não deve ser vulnerável, a menos que:
com.android.companiondevicemanager pré-instalado (ROM simplificada com componentes "inúteis" removidos, ou instalou alguns módulos chamados de "otimização")