Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-31014_Lab — CVE-2023-31014 इम्प्लिसिट इंटेंट हाईजैकिंग के लिए शैक्षिक Android लैब | Kitploit
उपकरण/GitHubGitHub/lazybear8372/cve-2023-31014_lab
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणमोबाइल ऐप पेंटेस्टिंगमोबाइल सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHublazybear8372/cve-2023-31014_lab

CVE-2023-31014_Lab

CVE-2023-31014 इम्प्लिसिट इंटेंट हाईजैकिंग के लिए शैक्षिक Android लैब

रिपॉजिटरी देखें
81 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-31014 इम्प्लिसिट इंटेंट हाइजैकिंग लैब

NVIDIA GeForce NOW for Android के CVE-2023-31014 सार्वजनिक रिपोर्ट पर आधारित एक शैक्षिक Android लैब। इसमें NVIDIA सोर्स कोड, वास्तविक Action स्ट्रिंग, या वास्तविक प्रमाण-पत्र शामिल नहीं हैं।

सार्वजनिक रिपोर्ट में पुष्टि किए गए तथ्य

  • लक्ष्य: NVIDIA GeForce NOW Android मोबाइल/टीवी ऐप
  • प्रभावित संस्करण: 6.00.32705137 ~ 6.04.33108832
  • सुधारित संस्करण: 6.05.33200069
  • वर्गीकरण: CWE-927, संवेदनशील संचार में Implicit Intent का उपयोग
  • कमजोर संरचना: Game Launcher घटक Streamer घटक के लिए implicit Intent भेजता है, और उसी डिवाइस पर एक दुर्भावनापूर्ण ऐप इसे संभाल सकता है
  • सार्वजनिक प्रभाव: सीमित जानकारी का खुलासा, सेवा से वंचित करना, कोड निष्पादन की संभावना
  • रिपोर्टकर्ता: Oversecured

Oversecured ने सार्वजनिक रूप से उल्लेखित एक्सपोज़र श्रेणियाँ हैं: stream configuration, user account, game information।

लैब की पुनरुत्पादन सीमा

श्रेणीकार्यान्वयन विवरण
Game Launchervictim/MainActivity
सामान्य Streamervictim/StreamerActivity
दुर्भावनापूर्ण Handlerattacker/HijackActivity
जानकारी का खुलासाकाल्पनिक गेम·खाता·सत्र·स्ट्रीम सेटिंग Extras प्रदर्शित करता है
सेवा से वंचितआक्रमण Activity Intent को संभाल लेती है जिससे सामान्य Streamer प्रारंभ नहीं होता
सुधारसटीक StreamerActivity को निर्दिष्ट करने वाला explicit Intent

आधिकारिक सामग्री में वास्तविक घटक प्रकार सार्वजनिक नहीं किए गए थे। इसलिए यह लैब सीखने में आसान Activity → Activity मॉडल उपयोग करता है। कोड निष्पादन तक पहुँचने वाली वास्तविक श्रृंखला भी सार्वजनिक नहीं की गई है, इसलिए कोड निष्पादन को पुनरुत्पादित नहीं किया जाता है।

संरचना

root@kitploit:~
Victim Game Launcher
        │
        │ lab.cve202331014.action.START_STREAM
        │ implicit Intent + वर्चुअल session extras
        ▼
Android Intent Resolver
        ├── Victim Normal Streamer
        └── Attacker HijackActivity

सुरक्षित पथ उसी Intent पर निम्नलिखित प्रतिबंध लागू करता है।

root@kitploit:~
intent.setClass(this, StreamerActivity.class);
startActivity(intent);

बिल्ड

आवश्यकताएँ:

  • JDK 17
  • Android SDK 36
  • इंटरनेट कनेक्शन या Gradle/Android Gradle Plugin कैश
root@kitploit:~
./gradlew :victim:assembleDebug :attacker:assembleDebug

जनरेट किए गए APK:

root@kitploit:~
victim/build/outputs/apk/debug/victim-debug.apk
attacker/build/outputs/apk/debug/attacker-debug.apk

सत्यापित पूर्व-निर्मित APK भी dist/ में शामिल हैं।

root@kitploit:~
dist/cve-2023-31014-victim-debug.apk
dist/cve-2023-31014-attacker-debug.apk

स्थापना और अभ्यास

केवल एमुलेटर या अधिकृत परीक्षण डिवाइस पर चलाएँ।

root@kitploit:~
adb install -r attacker/build/outputs/apk/debug/attacker-debug.apk
adb install -r victim/build/outputs/apk/debug/victim-debug.apk
  1. एक बार CVE Lab Attacker खोलकर आक्रमण ऐप की भूमिका देखें।
  2. CVE Lab Victim खोलें।
  3. प्रोसेसिंग उम्मीदवार Normal Streamer और CVE Lab Attacker दोनों के रूप में दिखाई देते हैं या नहीं जाँचें।
  4. असुरक्षित रूप से गेम शुरू करें दबाएँ।
  5. Android ऐप चयनकर्ता में CVE Lab Attacker चुनें।
  6. आक्रमण ऐप में वर्चुअल सेशन Extras दिखते हैं और सामान्य Streamer नहीं चलता है, यह सत्यापित करें।
  7. पीछे जाकर सुरक्षित रूप से गेम शुरू करें दबाएँ।
  8. बिना ऐप चयनकर्ता के Normal Streamer चलता है या नहीं जाँचें।

यदि आपने ऐप चयनकर्ता में हमेशा उपयोग होने वाला ऐप निर्दिष्ट किया है, तो उस ऐप की सिस्टम सेटिंग्स में डिफ़ॉल्ट साफ़ करें करें और फिर से अभ्यास करें।

मुख्य कोड तुलना

असुरक्षित:

root@kitploit:~
Intent intent = new Intent(ACTION_START_STREAM);
intent.putExtra(EXTRA_STREAM_CONFIG, demoConfig);
startActivity(intent); // package/component नहीं

सुधारित:

root@kitploit:~
Intent intent = new Intent(ACTION_START_STREAM);
intent.putExtra(EXTRA_STREAM_CONFIG, demoConfig);
intent.setClass(this, StreamerActivity.class);
startActivity(intent);

यदि डिज़ाइन में Android को एक ही निर्माता पैकेज के कई घटकों में से एक चुनना हो, तो setPackage() का उपयोग बाहरी ऐप्स को रोकने के लिए भी किया जा सकता है। एकल लक्ष्य के लिए explicit component अधिक स्पष्ट है।

रिपोर्ट और लैब के बीच अंतर

निम्नलिखित मान सार्वजनिक नहीं होने के कारण जानबूझकर बनाए गए हैं।

  • lab.cve202331014.action.START_STREAM Action
  • Activity-आधारित Launcher/Streamer
  • demo_* Extra नाम और मान
  • 203.0.113.10 दस्तावेज़ीकरण IP पता

इसलिए यह प्रोजेक्ट CVE के कमजोरी सिद्धांत और सुधार विधि को पुनरुत्पादित करता है, लेकिन यह वास्तविक GeForce NOW आक्रमण PoC नहीं है।

संदर्भ सामग्री

  • NVIDIA Security Bulletin: https://nvidia.custhelp.com/app/answers/detail/a_id/5476
  • NVD CVE-2023-31014: https://nvd.nist.gov/vuln/detail/CVE-2023-31014
  • CWE-927: https://cwe.mitre.org/data/definitions/927.html
टूल डाउनलोड करें