Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0219 — Exploit de prueba de concepto para CVE-2022-0219, una vulnerabilidad XXE en Jadx que permite la divulgación local de archivos al exportar archivos APK maliciosos mediante la CLI. | Kitploit
Herramientas/GitHubGitHub/haxatron/cve-2022-0219
Seguridad AndroidAnálisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoIngeniería InversaSeguridad Móvil
GitHubhaxatron/cve-2022-0219

CVE-2022-0219

Exploit de prueba de concepto para CVE-2022-0219, una vulnerabilidad XXE en Jadx que permite la divulgación local de archivos al exportar archivos APK maliciosos mediante la CLI.

Ver Repositorio
7hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-0219

Jadx es vulnerable a una restricción inadecuada de entidades externas XML (CWE-611) al exportar a gradle un archivo APK malicioso (mediante la opción -e) que contenga un AndroidManifest.xml / strings.xml manipulado.

Puede provocar la divulgación de archivos locales cuando se utiliza desde la CLI. Cuando se usa como librería, puede provocar divulgación de archivos locales / denegación de servicio si el archivo APK puede provenir de una fuente no confiable. No se sabe que la GUI esté afectada.

Informe original: https://huntr.dev/bounties/0d093863-29e8-4dd7-a885-64f76d50bf5e/

Corregido en jadx-1.3.2

Descargar herramienta