22019, 1/1101 회원가입  로그인  
   kjwon15
   http://goo.gl
   안드로이드 취약한 부분 발견

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=21603 [복사]


어제 폰을 가지고 놀다가 갑자기 뭔가 하고싶어져서 삽질을 했습니다.

파일명(경로 포함)을 알고 있으면 원격으로 파일을 빼올 수 있네요.
상당히 위험하다고 생각되는데 아직 파일 목록을 뽑아 올 수가 없어서 기본적으로 고정된것으로 테스트 해 봤습니다.

깔려있는 패키지 목록까지는 쉽게 가능하네요.

::
파일 목록만 뽑아올 수 있으면 좋겠는데..

  Hit : 7256     Date : 2011/08/15 04:36



    
xzvsda 호오 그게 루팅이나 기타 어플리케이션이 깔려져 있지 않은 순정 상태에서도 가능한가요? 2011/08/15  
aa1100aa 무슨소리신지? 특정 앱이 실행중일때 말씀하시는건가요? 2011/08/15  
kjwon15 기본 브라우저로 특정 페이지에 접속만 하면 되는겁니다.
루팅은 관계없구요
2011/08/15  
xzvsda 기본 브라우저로 접근한다는 말은 안드로이드 폰에 설치된 기본 브라우저를 말하는건가요? 2011/08/15  
aa1100aa 아 그러고보니 안드로이드를 위한 퍼저를만들어보면 꽤 재밌을듯하군요 2011/08/16  
pwn3r pwn2own인가 어디서 비슷한내용의 취약점을 발견하신분이 계신듯하네요 2011/08/16