Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/qm4rs/cve-2026-0075
Sécurité AndroidEscalade de PrivilègesAnalyse des VulnérabilitésExploitationSécurité Mobile
GitHubqm4rs/cve-2026-0075

CVE-2026-0075

Sonde le canal latéral du ContactsProvider Android lié à la CVE-2026-0075 avec un PoC sans permission, permettant l'analyse des causes racines et la comparaison entre version corrigée et version vulnérable.

Voir le dépôt
1338il y a 28 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-0075 — PoC de recherche sur ContactsProvider

Un prototype de recherche Android en environnement contrôlé pour évaluer le comportement observable associé à CVE-2026-0075 dans ContactsProvider2.

Aperçu

CVE-2026-0075 est un problème local d'élévation de privilèges Android dans ContactsProvider2. L'avis public décrit une voie possible d'accès à la base de contacts via une injection SQL, sans interaction de l'utilisateur. Android classe le problème comme High et identifie Android 14, 15, 16 et 16-qpr2 comme versions AOSP concernées. Les appareils dont le niveau de correctif de sécurité est 2026-06-05 ou ultérieur traitent les problèmes du bulletin de juin 2026.

L'application incluse est un PoC Java/Android autonome qui ne déclare volontairement ni READ_CONTACTS ni WRITE_CONTACTS. Elle est destinée à aider les chercheurs autorisés à comparer le comportement aux frontières de permissions et la gestion des exceptions sur des builds contrôlés.

Portée et sécurité

Ce dépôt est réservé à la recherche en sécurité autorisée.

  • Utilisez un émulateur jetable ou un appareil de laboratoire que vous possédez ou pour lequel vous êtes explicitement autorisé à effectuer des tests.
  • Ne peuplez la cible qu'avec des données de contacts synthétiques.
  • N'utilisez pas le PoC contre des appareils de production, des appareils tiers ou des bases de contacts réelles.
  • Considérez les résultats comme spécifiques au build. Une observation réussie sur une image ne prouve pas que tous les appareils de la même version d'Android sont vulnérables.

Le projet ne revendique pas de voie d'exploitation universelle. Il consigne une observation contrôlée qui doit être validée sur le build cible, son niveau de correctif et son implémentation de ContactsProvider.

Structure du dépôt

root@kitploit:~
.
├── no-permission-probe/       Standalone Android application and PowerShell helpers
│   ├── build.ps1              Compiles, packages, aligns, and signs a debug APK
│   ├── run-poc.ps1            Installs the APK and starts the controlled probe
│   ├── AndroidManifest.xml    No READ_CONTACTS or WRITE_CONTACTS declaration
│   ├── res/                   Android resources
│   └── src/                   Application source
├── CONTRIBUTING.md            Contribution and research-data requirements
├── SECURITY.md                Vulnerability reporting guidance
└── .gitignore                 Local build and IDE exclusions

Contexte technique

Le correctif AOSP public, bb9f36b3ff6d42136afb61d527e1e8f67242fe32, est intitulé Fix side channel attacks in CP2. Il modifie ContactsProvider2 afin de supprimer les messages SQLiteException liés au JSON pour les appelants sans READ_CONTACTS, et intègre la matérialisation du curseur dans le chemin de gestion des exceptions. Ce PoC est conçu pour une comparaison comportementale avant/après contrôlée ; il ne remplace pas la validation du correctif.

Prérequis

  • Windows avec PowerShell 5.1 ou PowerShell 7+
  • JDK avec javac, jar et keytool disponibles dans le PATH
  • Android SDK Platform android-35
  • Android SDK Build-Tools 36.0.0
  • Android Platform Tools (adb)
  • Un émulateur ou un appareil de test autorisé, peuplé uniquement de contacts synthétiques

Définissez ANDROID_HOME sur la racine du SDK avant de compiler. ANDROID_SDK_ROOT peut également être utilisé par vos outils locaux, mais les scripts fournis lisent ANDROID_HOME.

root@kitploit:~
$env:ANDROID_HOME = 'C:\Android\Sdk'

Compilation

Depuis la racine du dépôt :

root@kitploit:~
Set-Location .\no-permission-probe
.\build.ps1

L'APK de débogage signé est écrit dans no-permission-probe\build\probe.apk. Le répertoire build est exclu du contrôle de version.

Exécution contrôlée en laboratoire

  1. Démarrez un émulateur ou un appareil de test autorisé ne contenant que des contacts synthétiques.

  2. Confirmez l'appareil et le niveau de correctif :

    root@kitploit:~
    adb devices
    adb shell getprop ro.build.version.security_patch
    
  3. Compilez l'application, puis exécutez :

    root@kitploit:~
    Set-Location .\no-permission-probe
    .\run-poc.ps1
    
  4. Examinez uniquement l'interface de l'application et la balise de journal ciblée :

    root@kitploit:~
    adb logcat -s CVE20260075Probe:I
    

Le script d'exécution sélectionne une URI data/<id> exacte sur l'appareil de test connecté et lance l'activité avec une autorisation de lecture. Ne l'utilisez pas là où ce comportement n'est pas explicitement autorisé.

Recommandations de validation

Pour un résultat défendable, enregistrez les éléments suivants à chaque exécution :

  • Modèle de l'appareil ou image de l'émulateur, version Android, empreinte du build et niveau de correctif de sécurité
  • L'autorisation d'URI limitée exacte utilisée pour le test
  • La confirmation que seuls des contacts synthétiques étaient présents
  • Si un appel produit un résultat, une exception assainie, une exception non assainie ou un refus d'autorisation
  • Le point auquel l'exception se produit : appel au fournisseur ou consommation du curseur

Comparez une image de laboratoire connue comme vulnérable avec une image contenant le correctif de juin 2026. Le signal de remédiation attendu est que les erreurs SQLite liées au JSON concernées, renvoyées aux appelants sans READ_CONTACTS, soient remplacées par un message générique ; cela n'établit pas en soi l'absence de tout oracle observable.

Statut de sécurité

Cette CVE a été divulguée publiquement et traitée dans le Bulletin de sécurité Android de juin 2026. Pour les vulnérabilités actuelles des produits Android, signalez-les directement via le processus Android Security. Consultez SECURITY.md pour les recommandations spécifiques au dépôt.

Références

  • Bulletin de sécurité Android — juin 2026
  • Correctif AOSP : bb9f36b3ff6d42136afb61d527e1e8f67242fe32
  • NVD : CVE-2026-0075

Licence

Sous licence Apache License 2.0.

Télécharger l’outil