Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-23700 — CVE-2024-23700 的 PoC,Android 静默权限提升,允许读取/写入联系人、短信、日历、通话记录和语音信箱,拨出电话或接听来电,操纵通话设置,访问并控制其他应用发送的通知,控制附近设备,录制音频,访问设备标识符,并绕过后台限制。 | Kitploit
工具/GitHubGitHub/canyie/cve-2024-23700
Android安全权限提升漏洞分析漏洞利用移动应用渗透测试渗透测试移动安全红队
GitHubcanyie/cve-2024-23700

CVE-2024-23700

CVE-2024-23700 的 PoC,Android 静默权限提升,允许读取/写入联系人、短信、日历、通话记录和语音信箱,拨出电话或接听来电,操纵通话设置,访问并控制其他应用发送的通知,控制附近设备,录制音频,访问设备标识符,并绕过后台限制。

查看仓库
711467个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PoC 用于 CVE-2024-23700,可静默获取读写联系人、短信、日历、通话记录和语音邮件的权限,拨出或接听来电,操作通话设置,访问和控制其他应用发送的通知,控制附近设备,访问麦克风录制音频,获取设备标识符,并绕过后台限制。 这是通过一个权限提升漏洞实现的,该漏洞使恶意应用能够在无需用户交互的情况下建立配套设备关联。

Android 安全等级:严重

此利用旨在警告极客用户其“优化”的潜在风险。背景:有人认为移除“无用”系统应用可以通过减少攻击面来提高安全性;另一些人则通过某些模块禁用签名验证,以实现更灵活的使用,例如安装非官方应用。一些模块开发者默认启用了这些危险功能。

下载预构建的 PoC 应用:https://github.com/canyie/CVE-2024-23700/releases

静默获取多个危险权限并读取设备通知的演示屏幕录制:https://github.com/canyie/CVE-2024-23700/blob/main/screen-20260120-233400-1768923180588.mp4

如果提供的 PoC 应用无法安装到您的设备上,则说明该设备不易受此漏洞影响。

大多数设备不应存在漏洞,除非:

  • 运行 WearOS 且安全补丁级别早于 2024-05-01 的手表设备(公告和补丁)
  • 未预装 com.android.companiondevicemanager 的设备(精简版 ROM 移除了“无用”组件,或安装了某些所谓的“优化”模块)
  • 签名验证实现有缺陷的设备(例如被 CorePatch 禁用)
下载工具