
уязвимость, затрагивающая Android версии 12 и 13
CVE-2024-0044 — это уязвимость, обнаруженная в некоторых приложениях Android, которая позволяет злоумышленникам повышать привилегии, эксплуатируя недостаток в команде run-as. Данную уязвимость можно эксплуатировать, создав специальный payload, который предоставляет несанкционированный доступ к каталогам данных приложения, которые в противном случае должны быть недоступны злоумышленнику.
Этот Bash-скрипт автоматизирует эксплуатацию CVE-2024-0044: он отправляет вредоносный APK на целевое устройство, извлекает необходимый UID, генерирует payload и проводит пользователя через выполнение требуемых команд в оболочке adb.
adb установлен и правильно настроен в вашей системе./data/local/tmp и выполнение команды run-as.exploit_cve_2024_0044.sh.chmod +x exploit_cve_2024_0044.sh
./exploit_cve_2024_0044.sh -P <package_name> -A <apk_file_path>