
Fornece um exploit de prova de conceito para CVE-2024-50657, uma vulnerabilidade de controle de acesso incorreto no aplicativo Android Owncloud, demonstrando bypass de senha via hooking Frida.
Um problema no apk Android do Owncloud v.4.4.1 permite que um atacante fisicamente próximo escale privilégios através da classe PassCodeViewModel, especificamente no método checkPassCodeIsValid.
Controle de Acesso Incorreto
Owncloud
Owncloud android apk - 4.4.1
com.owncloud.android.presentation.security.passcode.PassCodeViewModel
A classe PassCodeViewModel no aplicativo gerencia a lógica de verificação de senha. O método checkPassCodeIsValid dentro desta classe é responsável por determinar a validade da senha inserida.
Um script Frida é usado para fazer hook no método checkPassCodeIsValid da classe PassCodeViewModel. A implementação do método é alterada para sempre retornar true, ignorando a validação real da senha.
O script Frida é executado enquanto o aplicativo está em execução. Qualquer senha inserida pelo usuário será aceita como válida, permitindo acesso não autorizado.
Java.perform(function() { // Locate the PassCodeViewModel class in the target application var PassCodeActivity = Java.use('com.owncloud.android.presentation.security.passcode.PassCodeViewModel');
// Hook the checkPassCodeIsValid method to modify its behavior PassCodeActivity.checkPassCodeIsValid.implementation = function(passcode) {
// Bypass the actual passcode check by always returning true return true;
};
});
Link do Vídeo POC : https://drive.google.com/drive/folders/1C-ZYjYhmKRGvWs9YN51XOiAS2WxxwdQd?usp=sharing
Esta vulnerabilidade é uma vulnerabilidade de bypass de segurança do lado do cliente. Ela afeta os usuários do aplicativo que dependem do recurso de senha para proteger dados sensíveis ou restringir o acesso a certas funcionalidades do aplicativo. Ao explorar essa vulnerabilidade, um atacante pode ignorar a verificação de senha e obter acesso não autorizado a áreas do aplicativo que deveriam ser protegidas, potencialmente expondo dados do usuário ou permitindo ações não autorizadas dentro do aplicativo.