Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-39973-PoC — Proof of Concept (Builder) für CVE-2026-39973 (apktool) | Kitploit
Tools/GitHubGitHub/frawlaboy/cve-2026-39973-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHubfrawlaboy/cve-2026-39973-poc

CVE-2026-39973-PoC

Proof of Concept (Builder) für CVE-2026-39973 (apktool)

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-39973-PoC

Dies ist ein kleiner C#-APK-Datei-Builder für CVE-2026-39973.

Danksagungen

  • OnlyToxi – Hilfe beim Pfad (wird weiterhin helfen) & emotionale Unterstützung.
  • iBotPeaches/Apktool – Dokumentation & Parsing.

Haftungsausschluss

  • Dies ist ein Proof of Concept, der ausschließlich für Bildungszwecke erstellt wurde!
  • Beim Schreiben dieses Codes oder dieser Dokumentation wurde KEINE KI verwendet (außer für kleine Fragen zur Serialisierung).
  • Mein Wissen ist BEGRENZT. Dies ist mein erster CVE-PoC. Die Dokumentation kann falsch oder unvollständig sein.
  • Der Code kann schwer zu lesen sein, da ich es eilig hatte und unter Schlafmangel litt (Entschuldigung).

CVE-2026-39973

CVE-2026-39973 ist eine Path-Traversal-Schwachstelle im GitHub-Repository iBotPeaches/Apktool, die Version 3.0.1 betrifft.

Sie ermöglicht es Angreifern, eigene Ressourcen zu erstellen und eine ..\-Sequenz in den Typ eines Eintrags einzuschleusen, wodurch ein Bedrohungsakteur beliebige Dateien in oder den Windows-Startpfad schreiben kann.

~/.bashrc

Sicherheitsregression

Diese Schwachstelle stammt aus einer Sicherheitsregression im Commit e10a045 (PR #4041), der BrutIO.detectPossibleDirectoryTraversal() aus ResFileDecoder.java entfernt.

ResFileDecoder.java#L103-L109 VORHER:

root@kitploit:~
String outResPath = entry.getTypeName() + entry.getConfig().getQualifiers() + "/" + entry.getName();
if (BrutIO.detectPossibleDirectoryTraversal(outResPath)) {
    LOGGER.warning("Potentially malicious file path: " + outResPath + ", using instead: " + inResPath);
    outResPath = inResPath;
} else if (!ext.isEmpty()) {
    outResPath += "." + ext;
}

ResFileDecoder.java#L103-L104 NACHHER:

root@kitploit:~
String outResPath = entry.getTypeName() + entry.getConfig().getQualifiers() + "/" + entry.getName()
    + (ext.isEmpty() ? "" : "." + ext);

Dieser Commit entfernte eine als „nutzlos" eingestufte Prüfung des gesamten Ausgabepfads, da entry.name bereits vorher geprüft wurde (ResEntrySpec-Konstruktor).

Der Autor vergaß, dass der Typname des Eintrags durch das Erstellen einer eigenen bösartigen resources.arsc einer Path Traversal unterliegen könnte.

Resources.arsc

resources.arsc ist eine Datei, die die Ressourcendaten, Pfade, Typnamen und mehr enthält. Sie speichert alles, was wir benötigen, um den Typnamen zu ändern oder eine resource.arsc-Datei zu erstellen, um Apktool auszunutzen. Trotz ihres häufigen Vorkommens habe ich nur dürftige, aber zufriedenstellende Dokumentation zur Serialisierung gefunden.

An diesem Punkt wird dringend empfohlen, die Dokumentation von Apktool zu lesen.

Ich begann, mich direkt auf Apktool zu stützen, da ich eine resources.arsc-Datei ausschließlich für diese Anwendung erstellen muss.

Ich lud eine zufällige APK-Datei aus dem Internet herunter und öffnete sie mit 7zip. Dann extrahierte ich die resources.arsc-Datei und begann, die Datenstrukturen zusammen mit dem Parser-Code von Apktool zu studieren. Anschließend erstellte ich einen kleinen C#-Builder für die resources.arsc-Datei, der eine ResTable und eine ResPackage mit einem ResType schreibt, der die ..\-Sequenz und den Pfad des Windows-Startordners enthält. Er enthält außerdem einen Eintrag, der die Payload-Datei ist.

Tool herunterladen