
Android - Exploit Dirty Stream para MI-File Explorer versão V1-210567. CVE-2024-35205
Este projeto é apenas para fins educacionais. O autor não condona nem endossa quaisquer atividades ilegais ou maliciosas. O uso deste exploit é de inteira responsabilidade do usuário. O autor não se responsabiliza por quaisquer danos ou consequências legais decorrentes do uso deste código.
Este é o exploit para a versão MI-File Explorer V1-210567. Ele escreve pwned.txt no diretório "/data/user/0/com.mi.android.globalFileexplorer/shared_prefs"
para mais informações: https://www.microsoft.com/en-us/security/blog/2024/05/01/dirty-stream-attack-discovering-and-mitigating-a-common-vulnerability-pattern-in-android-apps/
https://github.com/user-attachments/assets/1a0b40fa-c4f3-405f-9cc0-0c0b89e2774b