Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-31014_Lab — Laboratorio educativo de Android para el secuestro de intents implícitos CVE-2023-31014 | Kitploit
Herramientas/GitHubGitHub/lazybear8372/cve-2023-31014_lab
Seguridad AndroidAnálisis de VulnerabilidadesExplotaciónPentesting de Apps MóvilesSeguridad MóvilAprendizaje y EducaciónLabs y Práctica
GitHublazybear8372/cve-2023-31014_lab

CVE-2023-31014_Lab

Laboratorio educativo de Android para el secuestro de intents implícitos CVE-2023-31014

Ver Repositorio
9hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio de secuestro de Intent implícito CVE-2023-31014

Es un laboratorio educativo de Android creado a partir del informe público de CVE-2023-31014 de NVIDIA GeForce NOW for Android. No incluye código fuente de NVIDIA, cadenas Action reales ni credenciales reales.

Hechos confirmados en el informe público

  • Objetivo: aplicación móvil/TV de NVIDIA GeForce NOW para Android
  • Versiones afectadas: 6.00.32705137 ~ 6.04.33108832
  • Versión corregida: 6.05.33200069
  • Clasificación: CWE-927, uso de Intent implícito en comunicaciones sensibles
  • Estructura vulnerable: el componente Game Launcher envía un Intent implícito para el componente Streamer, y una aplicación maliciosa del mismo dispositivo puede procesarlo
  • Impacto público: exposición limitada de información, denegación de servicio y posible ejecución de código
  • Reportero: Oversecured

Las categorías de exposición mencionadas públicamente por Oversecured son configuración de stream, cuenta de usuario e información del juego.

Alcance de la reproducción del Lab

Los materiales oficiales no revelan el tipo real de componente. Por lo tanto, este Lab utiliza un modelo Activity → Activity más fácil de aprender. Como la cadena real que conduce a la ejecución de código tampoco fue publicada, la ejecución de código no se reproduce.

Estructura

root@kitploit:~
Victim Game Launcher
        │
        │ lab.cve202331014.action.START_STREAM
        │ implicit Intent + 가상 session extras
        ▼
Android Intent Resolver
        ├── Victim Normal Streamer
        └── Attacker HijackActivity

La ruta segura aplica la siguiente restricción al mismo Intent.

root@kitploit:~
intent.setClass(this, StreamerActivity.class);
startActivity(intent);

Compilación

Requisitos:

  • JDK 17
  • Android SDK 36
  • Conexión a internet o caché de Gradle/Android Gradle Plugin
root@kitploit:~
./gradlew :victim:assembleDebug :attacker:assembleDebug

APK generados:

root@kitploit:~
victim/build/outputs/apk/debug/victim-debug.apk
attacker/build/outputs/apk/debug/attacker-debug.apk

También se incluyen APK precompilados y verificados en dist/.

root@kitploit:~
dist/cve-2023-31014-victim-debug.apk
dist/cve-2023-31014-attacker-debug.apk

Instalación y práctica

Ejecutar únicamente en un emulador o en un dispositivo de prueba autorizado.

root@kitploit:~
adb install -r attacker/build/outputs/apk/debug/attacker-debug.apk
adb install -r victim/build/outputs/apk/debug/victim-debug.apk
  1. Abre CVE Lab Attacker una vez para confirmar el rol de la aplicación atacante.
  2. Abre CVE Lab Victim.
  3. Verifica que los candidatos a procesar aparezcan como dos opciones: Normal Streamer y CVE Lab Attacker.
  4. Pulsa Iniciar juego vulnerable.
  5. Selecciona CVE Lab Attacker en el selector de aplicaciones de Android.
  6. Verifica que los Extras de sesión ficticios aparezcan en la aplicación atacante y que el Streamer legítimo no se ejecute.
  7. Vuelve atrás y pulsa Iniciar juego seguro.
  8. Verifica que Normal Streamer se ejecute sin selector de aplicaciones.

Si en el selector de aplicaciones se especificó una aplicación para usar siempre, realiza Borrar valores predeterminados en la configuración del sistema de esa aplicación y vuelve a practicar.

Comparación del código clave

Vulnerable:

root@kitploit:~
Intent intent = new Intent(ACTION_START_STREAM);
intent.putExtra(EXTRA_STREAM_CONFIG, demoConfig);
startActivity(intent); // package/component 없음

Corregido:

root@kitploit:~
Intent intent = new Intent(ACTION_START_STREAM);
intent.putExtra(EXTRA_STREAM_CONFIG, demoConfig);
intent.setClass(this, StreamerActivity.class);
startActivity(intent);

Si el diseño requiere que Android elija entre varios componentes del mismo paquete del fabricante, setPackage() también se puede usar para bloquear aplicaciones externas. Si el destino es único, el componente explícito es más claro.

Diferencias entre el informe y el Lab

Los siguientes valores se crearon deliberadamente porque no fueron publicados.

  • Action lab.cve202331014.action.START_STREAM
  • Launcher/Streamer basados en Activity
  • Nombres y valores de los Extras demo_*
  • Dirección IP documental 203.0.113.10

Por lo tanto, este proyecto reproduce el principio de la vulnerabilidad y su corrección del CVE, pero no es un PoC de ataque real contra GeForce NOW.

Referencias

  • NVIDIA Security Bulletin: https://nvidia.custhelp.com/app/answers/detail/a_id/5476
  • NVD CVE-2023-31014: https://nvd.nist.gov/vuln/detail/CVE-2023-31014
  • CWE-927: https://cwe.mitre.org/data/definitions/927.html
Descargar herramienta
CategoríaImplementación
Game Launchervictim/MainActivity
Streamer legítimovictim/StreamerActivity
Handler maliciosoattacker/HijackActivity
Exposición de informaciónMuestra Extras ficticios de juego, cuenta, sesión y configuración de stream
Denegación de servicioLa Activity atacante procesa el Intent y el Streamer legítimo no se inicia
CorrecciónIntent explícito que designa exactamente StreamerActivity