Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-0075 — Untersucht den Android-ContactsProvider-Seitenkanal von CVE-2026-0075 mit einem PoC ohne Berechtigungen und ermöglicht so eine Root-Cause-Analyse sowie den Vergleich zwischen gepatchter und verwundbarer Version. | Kitploit
Tools/GitHubGitHub/qm4rs/cve-2026-0075
Android-SicherheitPrivilege EscalationSchwachstellenanalyseExploitationMobile Sicherheit
GitHubqm4rs/cve-2026-0075

CVE-2026-0075

Untersucht den Android-ContactsProvider-Seitenkanal von CVE-2026-0075 mit einem PoC ohne Berechtigungen und ermöglicht so eine Root-Cause-Analyse sowie den Vergleich zwischen gepatchter und verwundbarer Version.

Repository anzeigen
81vor 7 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-0075 ContactsProvider-Forschungs-PoC

Ein Android-Forschungsprototyp für kontrollierte Labore zur Bewertung des mit CVE-2026-0075 in ContactsProvider2 verbundenen beobachtbaren Verhaltens.

Übersicht

CVE-2026-0075 ist ein Problem der lokalen Rechteausweitung (Elevation of Privilege) in Android, das ContactsProvider2 betrifft. Das öffentliche Advisory beschreibt einen möglichen Pfad zum Zugriff auf die Kontaktdatenbank durch SQL-Injection ohne Benutzerinteraktion. Android stuft das Problem als Hoch ein und führt Android 14, 15, 16 und 16-qpr2 als betroffene AOSP-Versionen auf. Geräte mit dem Sicherheits-Patch-Level 2026-06-05 oder höher beheben die Probleme des Bulletins vom Juni 2026.

Die enthaltene App ist ein eigenständiger Java/Android-PoC, der absichtlich weder READ_CONTACTS noch WRITE_CONTACTS deklariert. Sie soll autorisierten Forschern helfen, das Verhalten an Berechtigungsgrenzen und die Ausnahmebehandlung auf kontrollierten Builds zu vergleichen.

Geltungsbereich und Sicherheit

Dieses Repository dient ausschließlich der autorisierten Sicherheitsforschung.

  • Verwenden Sie einen Wegwerf-Emulator oder ein Laborgerät, das Ihnen gehört oder dessen Testung Ihnen ausdrücklich gestattet wurde.
  • Befüllen Sie das Zielgerät ausschließlich mit synthetischen Kontaktdaten.
  • Verwenden Sie den PoC nicht gegen Produktionsgeräte, Geräte Dritter oder echte Kontaktdatenbanken.
  • Behandeln Sie Ergebnisse als buildspezifisch. Eine erfolgreiche Beobachtung auf einem Image ist kein Beweis dafür, dass jedes Gerät mit derselben Android-Version verwundbar ist.

Das Projekt erhebt keinen Anspruch auf einen universellen Ausnutzungspfad. Es dokumentiert eine kontrollierte Beobachtung, die gegen den Ziel-Build, dessen Patch-Level und dessen ContactsProvider-Implementierung validiert werden muss.

Repository-Struktur

root@kitploit:~
.
├── no-permission-probe/       Standalone Android application and PowerShell helpers
│   ├── build.ps1              Compiles, packages, aligns, and signs a debug APK
│   ├── run-poc.ps1            Installs the APK and starts the controlled probe
│   ├── AndroidManifest.xml    No READ_CONTACTS or WRITE_CONTACTS declaration
│   ├── res/                   Android resources
│   └── src/                   Application source
├── CONTRIBUTING.md            Contribution and research-data requirements
├── SECURITY.md                Vulnerability reporting guidance
└── .gitignore                 Local build and IDE exclusions

Technischer Hintergrund

Der öffentliche AOSP-Fix bb9f36b3ff6d42136afb61d527e1e8f67242fe32 trägt den Titel Fix side channel attacks in CP2. Er ändert ContactsProvider2 so, dass JSON-bezogene SQLiteException-Meldungen für Aufrufer ohne READ_CONTACTS entfernt werden, und bezieht die Cursor-Materialisierung in den Ausnahmebehandlungspfad ein. Dieser PoC ist für einen kontrollierten Vorher/Nachher-Vergleich des Verhaltens konzipiert; er ersetzt keine Patch-Validierung.

Voraussetzungen

  • Windows mit PowerShell 5.1 oder PowerShell 7+
  • JDK, bei dem javac, jar und keytool im PATH verfügbar sind
  • Android SDK Platform android-35
  • Android SDK Build-Tools 36.0.0
  • Android Platform Tools (adb)
  • Ein autorisierter Emulator oder ein Testgerät, das ausschließlich mit synthetischen Kontakten befüllt ist

Setzen Sie ANDROID_HOME vor dem Build auf das SDK-Stammverzeichnis. ANDROID_SDK_ROOT kann von Ihrer lokalen Toolchain ebenfalls verwendet werden, aber die bereitgestellten Skripte lesen ANDROID_HOME.

root@kitploit:~
$env:ANDROID_HOME = 'C:\Android\Sdk'

Build

Vom Stammverzeichnis des Repositories:

root@kitploit:~
Set-Location .\no-permission-probe
.\build.ps1

Das signierte Debug-APK wird nach no-permission-probe\build\probe.apk geschrieben. Das Verzeichnis build ist von der Versionskontrolle ausgeschlossen.

Kontrollierter Laborlauf

  1. Starten Sie einen autorisierten Emulator oder ein Testgerät, das nur synthetische Kontakte enthält.

  2. Bestätigen Sie Gerät und Patch-Level:

    root@kitploit:~
    adb devices
    adb shell getprop ro.build.version.security_patch
    
  3. Erstellen Sie die App und führen Sie dann Folgendes aus:

    root@kitploit:~
    Set-Location .\no-permission-probe
    .\run-poc.ps1
    
  4. Prüfen Sie nur die App-Oberfläche und das eingegrenzte Log-Tag:

    root@kitploit:~
    adb logcat -s CVE20260075Probe:I
    

Das Hilfsskript für den Lauf wählt eine exakte data/<id>-URI vom verbundenen Testgerät aus und startet die Activity mit einer Leseberechtigung. Verwenden Sie es nicht, wenn dieses Verhalten nicht ausdrücklich autorisiert ist.

Validierungshinweise

Für ein belastbares Ergebnis erfassen Sie bei jedem Lauf Folgendes:

  • Gerätemodell oder Emulator-Image, Android-Version, Build-Fingerprint und Sicherheits-Patch-Level
  • Die exakte eingeschränkte URI-Berechtigung, die für den Test verwendet wurde
  • Die Bestätigung, dass nur synthetische Kontakte vorhanden waren
  • Ob ein Aufruf ein Ergebnis, eine bereinigte Ausnahme, eine unbereinigte Ausnahme oder eine Berechtigungsverweigerung erzeugt
  • Den Zeitpunkt, an dem eine Ausnahme auftritt: beim Provider-Aufruf oder beim Cursor-Konsum

Vergleichen Sie ein bekanntermaßen verwundbares Labor-Image mit einem Image, das den Fix vom Juni 2026 enthält. Das erwartete Behebungssignal besteht darin, dass zutreffende JSON-bezogene SQLite-Fehler, die an Aufrufer ohne READ_CONTACTS zurückgegeben werden, durch eine generische Meldung ersetzt werden; dies belegt für sich genommen nicht das Fehlen jedes beobachtbaren Orakels.

Sicherheitsstatus

Diese CVE wurde öffentlich bekannt gegeben und im Android Security Bulletin vom Juni 2026 behoben. Melden Sie aktuelle Schwachstellen in Android-Produkten direkt über den Prozess Android Security. Siehe SECURITY.md für repositoryspezifische Hinweise.

Referenzen

  • Android-Sicherheitsbulletin — Juni 2026
  • AOSP-Fix: bb9f36b3ff6d42136afb61d527e1e8f67242fe32
  • NVD: CVE-2026-0075

Lizenz

Lizenziert unter der Apache License 2.0.

Tool herunterladen