CVE-2024-0044 是某些 Android 应用中发现的一个漏洞,攻击者可通过利用 run-as 命令中的缺陷来提升权限。攻击者可通过构造特定载荷来利用此漏洞,从而获得对应用数据目录的未授权访问,而这些目录本应对攻击者不可访问。
该 Bash 脚本通过将恶意 APK 推送到目标设备、提取必要的 UID、生成载荷,并引导用户在 adb shell 中执行所需命令,来自动化利用 CVE-2024-0044。
adb。/data/local/tmp 目录并执行 run-as 命令。exploit_cve_2024_0044.sh。chmod +x exploit_cve_2024_0044.sh
./exploit_cve_2024_0044.sh -P <package_name> -A <apk_file_path>