
uma vulnerabilidade que afeta as versões 12 e 13 do Android
CVE-2024-0044 é uma vulnerabilidade descoberta em determinados aplicativos Android que permite a atacantes escalar privilégios ao explorar uma falha no comando run-as. Essa vulnerabilidade pode ser explorada criando um payload específico que concede acesso não autorizado aos diretórios de dados do aplicativo, que de outra forma seriam inacessíveis ao atacante.
Este script Bash automatiza a exploração da CVE-2024-0044 enviando um APK malicioso para o dispositivo alvo, extraindo o UID necessário, gerando um payload e orientando o usuário na execução dos comandos necessários em um shell adb.
adb esteja instalado e configurado corretamente no seu sistema./data/local/tmp e execução do comando run-as.exploit_cve_2024_0044.sh.chmod +x exploit_cve_2024_0044.sh
./exploit_cve_2024_0044.sh -P <package_name> -A <apk_file_path>