急!有没有一款可以监控他人微信聊天记录的软件!

访客4年前黑客文章740

该漏洞的成功利用不需要任何条件。
通过该漏洞,任何应用软件可以获取下列信息:
- 硬件数据,包括:系统版本、系统编译信息、内存和CPU信息、电池信息、IMEI、基带版本、设备生产序号等
- 当前状态数据,包括:当前进程基本信息、所有进程的trace结果、分区挂载信息、路由表和ARP缓存表、运营商、当前系统服务状态、系统维护的Content Provider和Broadcast数据结构和权限管理信息、各软件运行时间
- 日志数据,包括:系统日志、系统事件日志、内核事件日志、内核消息、
- 软件数据,包括:已安装软件的包名、版本、签名证书、使用权限、安装时间、上次使用时间
- 用户敏感数据,包括:已连接的WiFi *** (MAC地址、SSID、类型、IP、DNS、网关、DHCP)、周围可用WiFi *** 的SSID/BSSID和类型等;、Broadcast处理的历史记录(可以对用户行为做统计)、当前地理位置、历史地理位置、用户当前账户的用户名、用户数据同步账户的用户名和时间、软件使用情况统计数据
 

当前的MIUI系统存在两个问题:
1. 以普通shell权限可以运行/system/bin/bugreport程序,该程序用于搜集系统各类信息并输出
2. 安装了一个软件/system/app/Cit.apk,原用于出厂硬件测试用,该软件中,com.miui.cit.CitBroadcastReceiver组件存在permission re-delegation类型漏洞,通过利用该漏洞,可导致任何软件通过特定参数远程触发该接收器,触发该软件自动调用bugreport,并将结果保存在SD卡的特定目录/sdcard/MIUI/debug_log/下,如前所述,SD卡的文件可以被任意软件读写
上述两个问题中的任何一个都可以导致对本漏洞的利用。任何应用软件通过解析bugreport的输出结果,得到上述信息。
漏洞证明:三种利用 *** :
1. adb shell进去,不提权,直接bugreport >/sdcard/dump.txt即可,如图所示:
 
 
 
2. 对应用软件,在源码中用Runtime.getRuntime().exec()函数执行bug report即可。获得输出结果有两种 *** ,一是上面所示的重定向,二是对返回的Process对象调用getOutputStream() *** 。不具体演示了,我在小米的代码里有看到使用。
3. 对CitBroadcastReceiver的permission re-delegation攻击,代码片段如下:
Intent intent = new Intent();
intent.setAction("android.provider.Telephony.SECRET_CODE");
intent.setData(Uri.parse("android_secret_code://284"));
sendBroadcast(intent);
然后稍等十秒即可从SD卡的/sdcard/MIUI/debug_log/目录读到类似于bugreport--.log的文件
 
可以读取到的部分数据如下:

相关文章

贷款被骗找黑客追回-主要人物有黑客的美剧(美剧兄弟连主要人物细节)

贷款被骗找黑客追回-主要人物有黑客的美剧(美剧兄弟连主要人物细节)

贷款被骗找黑客追回相关问题 有没有高智商黑客美剧相关问题 黑客工具包有什么 app被黑客入侵多久能修复(黑客找房app)...

公主连接氪金技巧 公主连接氪金性价比分析 怎么氪金最强

公主连接氪金技巧 公主连接氪金性价比分析 怎么氪金最强

公主连接redive这款游戏国服明日就要上线了,微氪已经是不少玩家的共识,既然决定微氪,就要掌握一定的技巧,不能瞎氪金,比如说直接充钱不划算。那么怎么氪金才性价比最高呢?作为一个卡牌抽卡游戏,福利很好...

网络黑客借新式挪动互联网协议漏洞看准4g / 5G用户

网络黑客借新式挪动互联网协议漏洞看准4g / 5G用户

纽约网络安全性企业Positive Technologies于上星期公布的2020年LTE和5G网络漏洞新汇报中传出警示,网络黑客疑是能够利用挪动网络运营商(MNO)应用的当代通讯协议中的高知名度漏洞...

真实的黑客去哪里找-世界上最好的黑客大学(现在世界上最厉害的黑客是谁)

真实的黑客去哪里找-世界上最好的黑客大学(现在世界上最厉害的黑客是谁)

真实的黑客去哪里找相关问题 雇佣黑客犯法吗相关问题 损友圈黑客说的什么话 查个人信息怎么查(怎么查个人公司信息)...

谁有24小时接单的网络黑客高手联系方式

如果你是一位京东的新员工,那么你要小心了。 当你打开自家企业的BBS,很可能看到一个帖子,提示点击进去就可以领取京东内部福利。 当你的工作邮箱收到...

京津城际列车停运怎么回事 京津城际停运列车车次一览

新华社北京1月28日电(丁静、岳阳、刘惟真)记者28日从中国铁路北京局集团有限公司获悉,根据旅客出行需求,北京铁路局调整优化列车开行方案,1月28日至2月26日对部分旅客列车采取临时停运措施,其中包括...