Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-23700 — PoC para CVE-2024-23700, escalonamento de privilégio silencioso no Android que permite ler/escrever contatos, SMS, calendário, registro de chamadas e correio de voz, fazer chamadas de saída ou atender chamadas de entrada, manipular configurações de chamadas, acessar e controlar notificações enviadas por outros aplicativos, controlar dispositivos próximos, gravar áudio, acessar identificadores de dispositivo e contornar restrições de segundo plano | Kitploit
Ferramentas/GitHubGitHub/canyie/cve-2024-23700
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPentesting de Apps MóveisTestes de PenetraçãoSegurança MóvelRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

GitHub
canyie/cve-2024-23700

CVE-2024-23700

Ver Repositório
71146há 7 mesesRevisado pelo Kitploit

PoC para CVE-2024-23700, escalonamento de privilégio silencioso no Android que permite ler/escrever contatos, SMS, calendário, registro de chamadas e correio de voz, fazer chamadas de saída ou atender chamadas de entrada, manipular configurações de chamadas, acessar e controlar notificações enviadas por outros aplicativos, controlar dispositivos próximos, gravar áudio, acessar identificadores de dispositivo e contornar restrições de segundo plano

Compartilhar

PoC para CVE-2024-23700, permitindo obter silenciosamente permissões para ler/escrever contatos, SMS, calendário, registro de chamadas e correio de voz, fazer chamadas de saída ou atender chamadas recebidas, manipular configurações de chamada, acessar e controlar notificações enviadas por outros aplicativos, controlar dispositivos próximos, acessar microfone para gravar áudio, acessar identificadores de dispositivo e contornar restrições de segundo plano. Isso é feito através de uma vulnerabilidade de escalonamento de privilégios que permite que um aplicativo malicioso estabeleça associações de dispositivos complementares sem interação do usuário.

Gravidade de Segurança do Android: Crítica

Este exploit foi feito para alertar usuários geeks sobre o risco potencial de sua "otimização". Contexto: Alguns acreditavam que remover aplicativos de sistema "inúteis" poderia melhorar sua segurança ao reduzir superfícies de ataque; outros desabilitaram a verificação de assinatura por alguns módulos para permitir um uso mais flexível, como instalar aplicativos não oficiais. Alguns desenvolvedores de módulos habilitaram esses recursos perigosos por padrão.

Baixe o aplicativo PoC pré-compilado: https://github.com/canyie/CVE-2024-23700/releases

Gravação de tela de demonstração da obtenção silenciosa de múltiplas permissões perigosas e leitura de notificações do dispositivo: https://github.com/canyie/CVE-2024-23700/blob/main/screen-20260120-233400-1768923180588.mp4

Se o aplicativo PoC fornecido falhar ao ser instalado no seu dispositivo, isso significa que o dispositivo não é vulnerável a esta vulnerabilidade.

A maioria dos dispositivos não deve ser vulnerável, a menos que:

  • Dispositivos de relógio rodando WearOS com nível de patch de segurança anterior a 01/05/2024 (boletim e patch)
  • Dispositivos sem com.android.companiondevicemanager pré-instalado (ROM simplificada com componentes "inúteis" removidos, ou instalou alguns módulos chamados de "otimização")
  • Dispositivos com implementação de verificação de assinatura quebrada (por exemplo, desabilitada pelo CorePatch)
Baixar ferramenta