
Android - Эксплойт Dirty Stream для версии MI-File Explorer V1-210567. CVE-2024-35205
Этот проект предназначен только для образовательных целей. Автор не одобряет и не поддерживает любые незаконные или вредоносные действия. Использование этого эксплойта осуществляется исключительно на ваш собственный риск. Автор не несет ответственности за любой ущерб или юридические последствия, возникшие в результате использования этого кода.
Это эксплойт для версии MI-File Explorer V1-210567. Он записывает файл pwned.txt в каталог "/data/user/0/com.mi.android.globalFileexplorer/shared_prefs"
для получения дополнительной информации: https://www.microsoft.com/en-us/security/blog/2024/05/01/dirty-stream-attack-discovering-and-mitigating-a-common-vulnerability-pattern-in-android-apps/
https://github.com/user-attachments/assets/1a0b40fa-c4f3-405f-9cc0-0c0b89e2774b