Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0023-Update-Ownership-PoC — إثبات مفهوم يوضح CVE-2026-0023، وهو تجاوز لثقة ملكية تحديث Android يثبط تحذير الملكية أثناء تحديثات التطبيقات. يتضمن ثلاثة تطبيقات Android لإعادة إنتاج ودراسة الثغرة. | Kitploit
أدوات/GitHubGitHub/qm4rs/cve-2026-0023-update-ownership-poc
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالأمن الجوالالتعلم والتعليممختبرات وتدريب عملي
GitHubqm4rs/cve-2026-0023-update-ownership-poc

CVE-2026-0023-Update-Ownership-PoC

إثبات مفهوم يوضح CVE-2026-0023، وهو تجاوز لثقة ملكية تحديث Android يثبط تحذير الملكية أثناء تحديثات التطبيقات. يتضمن ثلاثة تطبيقات Android لإعادة إنتاج ودراسة الثغرة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
8318منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-0023 - تجاوز ثقة ملكية التحديث في أندرويد (إثبات المفهوم)

بيئة مختبر أندرويد كاملة لإعادة إنتاج ودراسة CVE-2026-0023.

يوضح هذا المستودع كيف يسمح CVE-2026-0023 لمثبت عادي بالتأثير على علم تثبيت داخلي في أندرويد يجب أن يتحكم به النظام فقط، مما يؤدي إلى إخفاء تحذير ملكية التحديث في أندرويد أثناء تحديثات التطبيقات.

يحتوي المشروع على ثلاثة تطبيقات أندرويد تمثل سير عمل واقعي لملكية التحديث وتوفر بيئة قابلة لإعادة الإنتاج لمراقبة السلوك الضعيف.


نظرة عامة

قدمت أندرويد ملكية التحديث لمساعدة التطبيقات ومتاجر التطبيقات وبيئات المؤسسات في الحفاظ على سلسلة تحديث موثوقة.

عندما يكون للتطبيق مالك تحديث مسجل، يحذر أندرويد المستخدم إذا حاول مثبت آخر تحديث ذلك التطبيق.

في الظروف العادية، يخبر هذا التحذير المستخدم بأن التطبيق يتلقى التحديثات عادة من مصدر مختلف.

يؤثر CVE-2026-0023 على تدفق تثبيت الحزم في أندرويد داخل PackageInstallerService#createSessionInternal.

ترتبط المشكلة بمعالجة علم التثبيت الداخلي INSTALL_FROM_MANAGED_USER_OR_PROFILE.

في الإصدارات الضعيفة، لم يتم مسح هذا العلم بشكل صريح قبل أن يتحقق أندرويد مما إذا كان التثبيت مرتبطًا فعليًا بمستخدم مُدار أو ملف تعريف مُدار.

نتيجة لذلك، يمكن لمثبت عادي التأثير على سلوك ملكية التحديث ويسبب إخفاء تحذير ملكية التحديث المتوقع.

يوضح هذا المستودع الفرق بين السلوك المتوقع والسلوك الضعيف باستخدام بيئة إثبات مفهوم خاضعة للتحكم.


مقارنة بصرية سريعة

السلوك المتوقعالسلوك الضعيف
يعرض أندرويد تحذير ملكية التحديث.يعرض أندرويد مربع حوار تحديث عام فقط.
تحذير ملكية التحديث معروضتحذير ملكية التحديث مخفي

معلومات الثغرة

الحقلالقيمة
CVECVE-2026-0023
المكوّنFramework / PackageInstaller
الملف المتأثرPackageInstallerService.java
الطريقة المتأثرةcreateSessionInternal
نوع الثغرةتصعيد الامتيازات
الخطورةعالية
CVSS v3.17.8
متجه CVSSCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
متجه الهجوممحلي
تعقيد الهجوممنخفض
الامتيازات المطلوبةمنخفضة
تفاعل المستخدملا شيء
النطاقلم يتغير
التأثيرتصعيد الامتيازات عبر سلوك ملكية تحديث غير مصرح به
نشرة أمان أندرويدمارس 2026
مرجع خطأ أندرويدA-459461121
إصدارات AOSP المتأثرة المدرجة من قبل جوجلAndroid 14, 15, 16, 16-qpr2

معلومات التصحيح

الحدثالقيمة
نشرة أمان أندرويدمارس 2026
تاريخ نشر النشرة2 مارس 2026
قسم مستوى التصحيح الأمني2026-03-01
مستوى التصحيح الكامل للنشرة2026-03-05 أو أحدث
مرجع خطأ أندرويدA-459461121
تصحيح AOSP09055276288a68cf35b0f84ba32e28822f74ecf9
عنوان التصحيحExplicitly unset INSTALL_FROM_MANAGED_USER_OR_PROFILE flag

تم إدراج CVE-2026-0023 في نشرة أمان أندرويد لشهر مارس 2026 ضمن تفاصيل ثغرات مستوى التصحيح الأمني 2026-03-01.

تتعامل مستويات التصحيح الأمني لأندرويد 2026-03-01 أو الأحدث مع جميع المشكلات المرتبطة بمستوى التصحيح الأمني 2026-03-01.

تتعامل مستويات التصحيح الأمني لأندرويد 2026-03-05 أو الأحدث مع جميع المشكلات المرتبطة بمستوى التصحيح الأمني 2026-03-05 وجميع مستويات التصحيح السابقة.


ملخص السبب الجذري

يرتبط السلوك الضعيف بمعالجة العلم الداخلي INSTALL_FROM_MANAGED_USER_OR_PROFILE.

يهدف هذا العلم إلى تمثيل سلوك التثبيت المرتبط بمستخدم مُدار أو ملف تعريف مُدار.

يقوم تصحيح AOSP الرسمي بمسح هذا العلم بشكل صريح قبل أن يتحقق أندرويد مما إذا كان التثبيت ينتمي إلى مستخدم مُدار بواسطة مؤسسة.

يضمن المنطق المُصلح أن النظام فقط يمكنه تعيين هذا العلم بناءً على نتيجة DevicePolicyManagerInternal#isUserOrganizationManaged(userId).

منطق التصحيح المبسط:

final var dpmi = LocalServices.getService(DevicePolicyManagerInternal.class);

+ // Only the system should be able to set this flag - so ensure it is unset when not needed.
+ params.installFlags &= ~PackageManager.INSTALL_FROM_MANAGED_USER_OR_PROFILE;

if (dpmi != null && dpmi.isUserOrganizationManaged(userId)) {
    params.installFlags |= PackageManager.INSTALL_FROM_MANAGED_USER_OR_PROFILE;
}

قبل التصحيح، لم يتم مسح العلم بشكل صريح قبل هذا الفحص للملفات الشخصية المُدارة.

بعد التصحيح، يقوم أندرويد أولاً بإزالة العلم ويعيد تعيينه فقط إذا قرر النظام أن المستخدم هو بالفعل مُدار بواسطة مؤسسة.

يمنع هذا المثبت العادي من التأثير على حالة جلسة التثبيت الداخلية هذه.


مكونات المستودع

يحتوي هذا المستودع على ثلاثة تطبيقات أندرويد:

CVE-2026-0023-Update-Ownership-PoC
├── Safe Mart
├── Unsafe Mart
└── Ownership Inspector

Safe Mart

Safe Mart هو تطبيق مثبت مرجعي.

يقوم بتثبيت التطبيق الهدف ويطلب ملكية التحديث أثناء التثبيت الأولي.

الغرض منه هو محاكاة متجر تطبيقات شرعي يصبح المالك المسجل لتحديث التطبيق الهدف.


Unsafe Mart

Unsafe Mart هو تطبيق مثبت ثانٍ يستخدم لإعادة إنتاج CVE-2026-0023.

يدعم مسارين للتثبيت:

  • مسار التحديث العادي
  • مسار إعادة إنتاج CVE-2026-0023

يؤدي المسار العادي إلى تشغيل تحذير ملكية التحديث المتوقع من أندرويد.

مسار CVE يخفي تحذير الملكية ويجعل أندرويد يعرض مربع حوار تأكيد تحديث عام بدلاً من ذلك.


Ownership Inspector

Ownership Inspector هو التطبيق الهدف المستخدم في العرض التوضيحي.

تنزيل الأداة