Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0219 — استغلال إثبات المفهوم لـ CVE-2022-0219، ثغرة XXE في Jadx تسمح بكشف الملفات المحلية عند تصدير ملفات APK ضارة عبر واجهة سطر الأوامر. | Kitploit
أدوات/GitHubGitHub/haxatron/cve-2022-0219
أمان أندرويدالتحليل الثابتتحليل الثغرات الأمنيةتحليل الكودالهندسة العكسيةأمن الجوال
GitHubhaxatron/cve-2022-0219

CVE-2022-0219

استغلال إثبات المفهوم لـ CVE-2022-0219، ثغرة XXE في Jadx تسمح بكشف الملفات المحلية عند تصدير ملفات APK ضارة عبر واجهة سطر الأوامر.

عرض المستودع
7منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-0219

Jadx معرّض لثغرة التقييد غير السليم للكيانات الخارجية في XML (CWE-611) عند تصدير ملف APK خبيث (عبر الخيار -e) يحتوي على AndroidManifest.xml / strings.xml مُجهّز إلى gradle.

يمكن أن يؤدي ذلك إلى كشف الملفات المحلية عند استخدامه من سطر الأوامر (CLI). عند استخدامه كمكتبة، يمكن أن يؤدي إلى كشف الملفات المحلية / رفض الخدمة إذا كان ملف APK قد يأتي من مصدر غير موثوق. لا يُعرف أن الواجهة الرسومية (GUI) متأثرة.

التقرير الأصلي: https://huntr.dev/bounties/0d093863-29e8-4dd7-a885-64f76d50bf5e/

تم الإصلاح في jadx-1.3.2

تنزيل الأداة