Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-31014_Lab — مختبر تعليمي لنظام أندرويد لاختطاف الـ Intent الضمني CVE-2023-31014 | Kitploit
أدوات/GitHubGitHub/lazybear8372/cve-2023-31014_lab
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالاختبار اختراق تطبيقات الجوالأمن الجوالالتعلم والتعليممختبرات وتدريب عملي
GitHublazybear8372/cve-2023-31014_lab

CVE-2023-31014_Lab

مختبر تعليمي لنظام أندرويد لاختطاف الـ Intent الضمني CVE-2023-31014

عرض المستودع
9منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر CVE-2023-31014 لاختطاف الـ Intent الضمني

مختبر Android تعليمي أُنشئ استنادًا إلى التقرير العام لثغرة CVE-2023-31014 في تطبيق NVIDIA GeForce NOW لنظام Android. لا يتضمن كود مصدر NVIDIA، ولا سلاسل Action الفعلية، ولا بيانات اعتماد حقيقية.

حقائق مؤكدة من التقرير العام

  • الهدف: تطبيق NVIDIA GeForce NOW لنظام Android (الجوال/التلفاز)
  • الإصدارات المتأثرة: 6.00.32705137 ~ 6.04.33108832
  • الإصدار المُصحَّح: 6.05.33200069
  • التصنيف: CWE-927، استخدام Intent ضمني في الاتصالات الحساسة
  • البنية القابلة للاستغلال: يرسل مكوّن Game Launcher Intent ضمنيًا موجَّهًا لمكوّن Streamer، ويمكن لتطبيق ضار على الجهاز نفسه معالجته
  • الأثر المعلَن: كشف محدود للمعلومات، رفض خدمة، وإمكانية تنفيذ كود
  • المُبلِّغ: Oversecured

فئات الكشف التي ذكرتها Oversecured علنًا هي: إعداد البث (stream configuration)، وحساب المستخدم، ومعلومات اللعبة.

نطاق إعادة الإنتاج في المختبر

القسمالتنفيذ
مشغّل الألعابvictim/MainActivity
Streamer الشرعيvictim/StreamerActivity
Handler الخبيثattacker/HijackActivity
كشف المعلوماتعرض Extras افتراضية للعبة والحساب والجلسة وإعدادات البث
رفض الخدمةيعالج Activity المهاجِم الـ Intent فلا يُشغَّل Streamer الشرعي
الإصلاحIntent صريح يحدد StreamerActivity بدقة

لم تُنشر الأنواع الفعلية للمكوّنات في المواد الرسمية. لذلك يستخدم هذا المختبر نموذج Activity → Activity الذي يسهل تعلُّمه. وبما أن السلسلة الفعلية المؤدية إلى تنفيذ الكود لم تُنشر أيضًا، فلا تتم إعادة إنتاج تنفيذ الكود.

البنية

root@kitploit:~
Victim Game Launcher
        │
        │ lab.cve202331014.action.START_STREAM
        │ implicit Intent + 가상 session extras
        ▼
Android Intent Resolver
        ├── Victim Normal Streamer
        └── Attacker HijackActivity

المسار الآمن يطبّق القيد التالي على الـ Intent نفسه:

root@kitploit:~
intent.setClass(this, StreamerActivity.class);
startActivity(intent);

البناء

المتطلبات:

  • JDK 17
  • Android SDK 36
  • اتصال بالإنترنت أو ذاكرة تخزين مؤقت لـ Gradle/Android Gradle Plugin
root@kitploit:~
./gradlew :victim:assembleDebug :attacker:assembleDebug

حزم APK الناتجة:

root@kitploit:~
victim/build/outputs/apk/debug/victim-debug.apk
attacker/build/outputs/apk/debug/attacker-debug.apk

توجد أيضًا حزم APK مبنية مسبقًا وجرى التحقق منها في المجلد dist/:

root@kitploit:~
dist/cve-2023-31014-victim-debug.apk
dist/cve-2023-31014-attacker-debug.apk

التثبيت والتدريب العملي

شغِّل هذا فقط على محاكٍ (emulator) أو جهاز اختبار مصرّح به.

root@kitploit:~
adb install -r attacker/build/outputs/apk/debug/attacker-debug.apk
adb install -r victim/build/outputs/apk/debug/victim-debug.apk
  1. افتح CVE Lab Attacker مرة واحدة للتحقق من دور تطبيق الهجوم.
  2. افتح CVE Lab Victim.
  3. تحقق من ظهور مرشَّحَي المعالجة: Normal Streamer وCVE Lab Attacker.
  4. اضغط على بدء اللعبة بطريقة قابلة للاستغلال.
  5. اختر CVE Lab Attacker من منتقي تطبيقات Android.
  6. تأكد من ظهور Extras الجلسة الافتراضية في تطبيق الهجوم وعدم تشغيل Streamer الشرعي.
  7. ارجع للخلف واضغط على بدء اللعبة بأمان.
  8. تأكد من تشغيل Normal Streamer دون منتقي التطبيقات.

إذا حددت تطبيقًا للاستخدام الدائم من منتقي التطبيقات، فنفِّذ مسح الإعدادات الافتراضية من إعدادات النظام لذلك التطبيق ثم أعد التدريب.

مقارنة الكود الأساسي

قابل للاستغلال:

root@kitploit:~
Intent intent = new Intent(ACTION_START_STREAM);
intent.putExtra(EXTRA_STREAM_CONFIG, demoConfig);
startActivity(intent); // package/component 없음

المُصحَّح:

root@kitploit:~
Intent intent = new Intent(ACTION_START_STREAM);
intent.putExtra(EXTRA_STREAM_CONFIG, demoConfig);
intent.setClass(this, StreamerActivity.class);
startActivity(intent);

إذا كان التصميم يقتضي أن يختار Android أحد مكوّنات متعددة داخل حزمة الشركة المصنّعة نفسها، فيمكن أيضًا استخدام setPackage() لمنع التطبيقات الخارجية. أما إذا كان الهدف واحدًا، فالمكوّن الصريح (explicit component) أكثر وضوحًا.

الفروق بين التقرير والمختبر

القيم التالية أُنشئت عمدًا لأنها لم تُنشر:

  • Action lab.cve202331014.action.START_STREAM
  • Launcher/Streamer مبنيان على Activity
  • أسماء وقيم الـ Extras من نمط demo_*
  • عنوان IP مخصّص للتوثيق 203.0.113.10

لذلك، يعيد هذا المشروع إنتاج مبدأ الثغرة وطريقة إصلاحها الخاصة بـ CVE، لكنه ليس PoC لهجوم GeForce NOW الفعلي.

المراجع

  • نشرة أمان NVIDIA: https://nvidia.custhelp.com/app/answers/detail/a_id/5476
  • NVD CVE-2023-31014: https://nvd.nist.gov/vuln/detail/CVE-2023-31014
  • CWE-927: https://cwe.mitre.org/data/definitions/927.html
تنزيل الأداة