Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-0096-StrandHogg2 — CVE-2020-0096-StrandHogg2 复现 | Kitploit
أدوات/GitHubGitHub/tea9/cve-2020-0096-strandhogg2
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالاختبار اختراق تطبيقات الجوالاختبار الاختراقأمن الجوال
GitHubtea9/cve-2020-0096-strandhogg2

CVE-2020-0096-StrandHogg2

CVE-2020-0096-StrandHogg2 复现

عرض المستودع
1285منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

هذا العيب في التصميم يسمح للمهاجم بعرض نشاطه الخاص (صفحة) فوق تطبيق آخر، مما قد يخدع المستخدم ليكشف عن بياناته الخاصة. يُعرف هذا الثغرة باسم StrandHogg 2.0، وقد كشفت عنها مؤخرًا شركة الأمن النرويجية Promon.

النطاق: نظريًا جميع الإصدارات
فشل اختبار android10، نجح اختبار 8.0.1

خطوات التحقق:

  • تعديل الكود ليكون اسم الحزمة والنشاط المُصدر للتطبيق الهدف
  • بدء النشاط الهدف للتطبيق الهدف
  • بدء تطبيق الاختبار
  • عند بدء التطبيق الهدف، وجد أن عملية الاختطاف نجحت

روابط

https://source.android.com/security/bulletin/2020-05-01
https://github.com/liuyun201990/StrandHogg2/
https://www.xda-developers.com/strandhogg-2-0-android-vulnerability-explained-developer-mitigation/
نظام Android 9.0 وغيره يحتوي على ثغرة StrandHogg 2.0
ثغرة Strandhogg: قراصنة الفايكنج على نظام Android
https://github.com/BoxFighter/Android-StrandHogg-Vulnerability
بانتظار التصحيح: ثغرة نظام التشغيل StrandHogg 2.0 تؤثر تقريبًا على جميع أجهزة Android
ثغرة StrandHogg 2.0 في Android تؤثر على أكثر من مليار جهاز
تحليل ثغرة CVE-2020-0096 StrandHogg 2.0

تنزيل الأداة