POC详情: 2f7e18bc1c63996918292bfc534f209b103a0e11

来源
关联漏洞
标题: N/A (CVE-2024-40676)
描述:在AccountManagerService.java文件中的checkKeyIntent方法中,由于存在副人混淆问题,可能绕过intent安全检查并安装未知应用。这可能导致本地权限提升,且无需额外的执行权限。利用此漏洞无需用户交互。
文件快照

[4.0K] /data/pocs/2f7e18bc1c63996918292bfc534f209b103a0e11 ├── [4.1K] AccountAuthenticatorCache.java ├── [ 14K] AccountManagerBackupHelper.java ├── [274K] AccountManagerService.java ├── [3.4K] AccountManagerServiceShellCommand.java ├── [ 61K] AccountsDb.java ├── [4.9K] CryptoHelper.java ├── [2.9K] IAccountAuthenticatorCache.java ├── [ 194] OWNERS └── [7.4K] TokenCache.java 0 directories, 9 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。