Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-23700 — PoC для CVE-2024-23700 — скрытое повышение привилегий в Android, позволяющее читать/записывать контакты, SMS, календарь, журнал вызовов и голосовую почту, совершать исходящие вызовы или отвечать на входящие, изменять настройки вызовов, получать доступ к уведомлениям, отправляемым другими приложениями, и управлять ими, управлять близлежащими устройствами, записывать аудио, получать доступ к идентификаторам устройства и обходить ограничения фоновой работы. | Kitploit
Инструменты/GitHubGitHub/canyie/cve-2024-23700
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияПентестинг мобильных приложенийТестирование на ПроникновениеМобильная безопасностьRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

PoC для CVE-2024-23700 — скрытое повышение привилегий в Android, позволяющее читать/записывать контакты, SMS, календарь, журнал вызовов и голосовую почту, совершать исходящие вызовы или отвечать на входящие, изменять настройки вызовов, получать доступ к уведомлениям, отправляемым другими приложениями, и управлять ими, управлять близлежащими устройствами, записывать аудио, получать доступ к идентификаторам устройства и обходить ограничения фоновой работы.

GitHub
canyie/cve-2024-23700

CVE-2024-23700

Репозиторий
71146 месяцев назадПроверено Kitploit
Поделиться

PoC для CVE-2024-23700, позволяющий незаметно получать разрешения на чтение/запись контактов, SMS, календаря, журнала вызовов и голосовой почты, совершать исходящие вызовы или отвечать на входящие, изменять настройки вызовов, получать доступ к уведомлениям других приложений и управлять ими, управлять ближайшими устройствами, получать доступ к микрофону для записи звука, получать идентификаторы устройства и обходить фоновые ограничения. Это реализуется через уязвимость повышения привилегий, которая позволяет вредоносному приложению устанавливать связь с сопутствующими устройствами без взаимодействия с пользователем.

Серьёзность угрозы для безопасности Android: критическая

Этот эксплойт создан, чтобы предупредить гиков-пользователей о потенциальном риске их «оптимизации». Предыстория: кто-то считал, что удаление «бесполезных» системных приложений повышает безопасность за счёт уменьшения поверхности атаки; другие отключали проверку подписи с помощью некоторых модулей, чтобы обеспечить более гибкое использование, например установку неофициальных приложений. Некоторые разработчики модулей включили эти опасные функции по умолчанию.

Скачайте готовое PoC-приложение: https://github.com/canyie/CVE-2024-23700/releases

Демонстрационная запись экрана, показывающая незаметное получение нескольких опасных разрешений и чтение уведомлений устройства: https://github.com/canyie/CVE-2024-23700/blob/main/screen-20260120-233400-1768923180588.mp4

Если предоставленное PoC-приложение не устанавливается на ваше устройство, значит, устройство не уязвимо к этой уязвимости.

Большинство устройств не должны быть уязвимы, за исключением:

  • Часы под управлением WearOS с уровнем исправлений безопасности ранее 2024-05-01 (бюллетень и патч)
  • Устройства без предустановленного com.android.companiondevicemanager (упрощённая прошивка с удалёнными «бесполезными» компонентами или установленные так называемые «оптимизирующие» модули)
  • Устройства с нарушенной реализацией проверки подписи (например, отключённой с помощью CorePatch)
Скачать инструмент