
PoC для CVE-2024-23700 — скрытое повышение привилегий в Android, позволяющее читать/записывать контакты, SMS, календарь, журнал вызовов и голосовую почту, совершать исходящие вызовы или отвечать на входящие, изменять настройки вызовов, получать доступ к уведомлениям, отправляемым другими приложениями, и управлять ими, управлять близлежащими устройствами, записывать аудио, получать доступ к идентификаторам устройства и обходить ограничения фоновой работы.
PoC для CVE-2024-23700, позволяющий незаметно получать разрешения на чтение/запись контактов, SMS, календаря, журнала вызовов и голосовой почты, совершать исходящие вызовы или отвечать на входящие, изменять настройки вызовов, получать доступ к уведомлениям других приложений и управлять ими, управлять ближайшими устройствами, получать доступ к микрофону для записи звука, получать идентификаторы устройства и обходить фоновые ограничения. Это реализуется через уязвимость повышения привилегий, которая позволяет вредоносному приложению устанавливать связь с сопутствующими устройствами без взаимодействия с пользователем.
Серьёзность угрозы для безопасности Android: критическая
Этот эксплойт создан, чтобы предупредить гиков-пользователей о потенциальном риске их «оптимизации». Предыстория: кто-то считал, что удаление «бесполезных» системных приложений повышает безопасность за счёт уменьшения поверхности атаки; другие отключали проверку подписи с помощью некоторых модулей, чтобы обеспечить более гибкое использование, например установку неофициальных приложений. Некоторые разработчики модулей включили эти опасные функции по умолчанию.
Скачайте готовое PoC-приложение: https://github.com/canyie/CVE-2024-23700/releases
Демонстрационная запись экрана, показывающая незаметное получение нескольких опасных разрешений и чтение уведомлений устройства: https://github.com/canyie/CVE-2024-23700/blob/main/screen-20260120-233400-1768923180588.mp4
Если предоставленное PoC-приложение не устанавливается на ваше устройство, значит, устройство не уязвимо к этой уязвимости.
Большинство устройств не должны быть уязвимы, за исключением:
com.android.companiondevicemanager (упрощённая прошивка с удалёнными «бесполезными» компонентами или установленные так называемые «оптимизирующие» модули)