
Это эксплойт-приложение, которое я создал при решении задания DocumentViewer (CVE-2021-40724) от MobileHackingLab. Оно загружает библиотеку libdocviewe_pro.so с вашей локальной машины во внутреннее хранилище уязвимого приложения, загружает её при повторном запуске и достигает RCE.
Это исходный код для эксплуатации Document Viewer от MobileHackingLab.
Это эксплойт-приложение для MobileHackingLab DocumentViewer Abdroid App Dynamic Code Loading RCE challenge.
Эта задача воспроизводит уязвимость CVE-2021-40724, обнаруженную в Android-приложении Adobe Acrobat Reader.

Приложение динамически загружает код из файла библиотеки, но существует LFI-уязвимость из-за того, как приложение обрабатывает входящие URI с помощью getLastPathSegment().

Эту LFI-уязвимость можно использовать для записи собственных библиотечных файлов в уязвимое приложение, которые загружаются при запуске приложения.


Когда наш вредоносный файл библиотеки загружается, выполняется наша удалённая команда

Свяжитесь со мной: