PoC 用于 CVE-2024-23700,可静默获取读写联系人、短信、日历、通话记录和语音邮件的权限,拨出或接听来电,操作通话设置,访问和控制其他应用发送的通知,控制附近设备,访问麦克风录制音频,获取设备标识符,并绕过后台限制。 这是通过一个权限提升漏洞实现的,该漏洞使恶意应用能够在无需用户交互的情况下建立配套设备关联。
Android 安全等级:严重
此利用旨在警告极客用户其“优化”的潜在风险。背景:有人认为移除“无用”系统应用可以通过减少攻击面来提高安全性;另一些人则通过某些模块禁用签名验证,以实现更灵活的使用,例如安装非官方应用。一些模块开发者默认启用了这些危险功能。
下载预构建的 PoC 应用:https://github.com/canyie/CVE-2024-23700/releases
静默获取多个危险权限并读取设备通知的演示屏幕录制:https://github.com/canyie/CVE-2024-23700/blob/main/screen-20260120-233400-1768923180588.mp4
如果提供的 PoC 应用无法安装到您的设备上,则说明该设备不易受此漏洞影响。
大多数设备不应存在漏洞,除非: