Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-31014_Lab — Laboratoire Android pédagogique pour le détournement d'intent implicite de la CVE-2023-31014 | Kitploit
Outils/GitHubGitHub/lazybear8372/cve-2023-31014_lab
Sécurité AndroidAnalyse des VulnérabilitésExploitationPentesting d'Applications MobilesSécurité MobileApprentissage et ÉducationLabs et Pratique
GitHublazybear8372/cve-2023-31014_lab

CVE-2023-31014_Lab

Laboratoire Android pédagogique pour le détournement d'intent implicite de la CVE-2023-31014

Voir le dépôt
9il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Laboratoire de détournement d'Intent implicite CVE-2023-31014

Il s'agit d'un laboratoire Android pédagogique basé sur le rapport public CVE-2023-31014 de NVIDIA GeForce NOW pour Android. Il ne contient ni code source NVIDIA, ni chaînes Action réelles, ni informations d'authentification réelles.

Faits confirmés dans le rapport public

  • Cible : application NVIDIA GeForce NOW Android mobile/TV
  • Versions affectées : 6.00.32705137 ~ 6.04.33108832
  • Version corrigée : 6.05.33200069
  • Classification : CWE-927, utilisation d'un Intent implicite dans des communications sensibles
  • Structure vulnérable : le composant Game Launcher envoie un Intent implicite pour le composant Streamer, et une application malveillante sur le même appareil peut le traiter.
  • Impact public : divulgation limitée d'informations, déni de service, possibilité d'exécution de code
  • Rapporteur : Oversecured

Les catégories d'exposition publiquement mentionnées par Oversecured sont la configuration du stream, le compte utilisateur et les informations de jeu.

Champ de reproduction du lab

Les documents officiels ne divulguent pas le type réel des composants. Ce lab utilise donc un modèle Activity → Activity, plus facile à apprendre. La chaîne réelle menant à l'exécution de code n'ayant pas non plus été divulguée, l'exécution de code n'est pas reproduite.

Structure

root@kitploit:~
Victim Game Launcher
        │
        │ lab.cve202331014.action.START_STREAM
        │ implicit Intent + 가상 session extras
        ▼
Android Intent Resolver
        ├── Victim Normal Streamer
        └── Attacker HijackActivity

Le chemin sûr applique les restrictions suivantes à ce même Intent.

root@kitploit:~
intent.setClass(this, StreamerActivity.class);
startActivity(intent);

Compilation

Prérequis :

  • JDK 17
  • Android SDK 36
  • Connexion Internet ou cache Gradle/Android Gradle Plugin
root@kitploit:~
./gradlew :victim:assembleDebug :attacker:assembleDebug

APK générés :

root@kitploit:~
victim/build/outputs/apk/debug/victim-debug.apk
attacker/build/outputs/apk/debug/attacker-debug.apk

Des APK précompilés et validés sont également inclus dans dist/.

root@kitploit:~
dist/cve-2023-31014-victim-debug.apk
dist/cve-2023-31014-attacker-debug.apk

Installation et mise en pratique

N'exécuter que sur un émulateur ou un appareil de test autorisé.

root@kitploit:~
adb install -r attacker/build/outputs/apk/debug/attacker-debug.apk
adb install -r victim/build/outputs/apk/debug/victim-debug.apk
  1. Ouvrez une fois CVE Lab Attacker pour vérifier le rôle de l'application attaquante.
  2. Ouvrez CVE Lab Victim.
  3. Vérifiez que les candidats au traitement affichés sont bien Normal Streamer et CVE Lab Attacker.
  4. Appuyez sur Lancer le jeu (vulnérable).
  5. Dans le sélecteur d'applications Android, sélectionnez CVE Lab Attacker.
  6. Vérifiez que les extras de session fictifs s'affichent dans l'application attaquante et que le Streamer normal ne se lance pas.
  7. Revenez en arrière et appuyez sur Lancer le jeu en toute sécurité.
  8. Vérifiez que Normal Streamer se lance sans le sélecteur d'applications.

Si une application « toujours utiliser » a été définie dans le sélecteur d'applications, effectuez Effacer les valeurs par défaut dans les paramètres système de cette application, puis refaites l'exercice.

Comparaison du code clé

Vulnérable :

root@kitploit:~
Intent intent = new Intent(ACTION_START_STREAM);
intent.putExtra(EXTRA_STREAM_CONFIG, demoConfig);
startActivity(intent); // package/component 없음

Corrigé :

root@kitploit:~
Intent intent = new Intent(ACTION_START_STREAM);
intent.putExtra(EXTRA_STREAM_CONFIG, demoConfig);
intent.setClass(this, StreamerActivity.class);
startActivity(intent);

Si la conception exige qu'Android choisisse parmi plusieurs composants du même package constructeur, setPackage() peut également être utilisé pour bloquer les applications externes. Pour une cible unique, un composant explicite est plus clair.

Différences entre le rapport et le lab

Les valeurs suivantes ont été créées intentionnellement car elles n'ont pas été divulguées.

  • Action lab.cve202331014.action.START_STREAM
  • Launcher/Streamer basés sur des Activity
  • Noms et valeurs des extras demo_*
  • Adresse IP documentaire 203.0.113.10

Par conséquent, ce projet reproduit le principe de la vulnérabilité et sa correction pour la CVE, mais ne constitue pas un PoC d'attaque réel contre GeForce NOW.

Références

  • Bulletin de sécurité NVIDIA : https://nvidia.custhelp.com/app/answers/detail/a_id/5476
  • NVD CVE-2023-31014 : https://nvd.nist.gov/vuln/detail/CVE-2023-31014
  • CWE-927 : https://cwe.mitre.org/data/definitions/927.html
Télécharger l’outil
CatégorieImplémentation
Game Launchervictim/MainActivity
Streamer normalvictim/StreamerActivity
Handler malveillantattacker/HijackActivity
Exposition d'informationsAffichage d'extras fictifs de jeu, de compte, de session et de configuration de stream
Déni de serviceL'activité attaquante traite l'Intent et empêche le Streamer normal de démarrer
CorrectionIntent explicite désignant précisément StreamerActivity