Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-31014_Lab — Laboratorio Android didattico per l'hijacking degli intent impliciti CVE-2023-31014 | Kitploit
Strumenti/GitHubGitHub/lazybear8372/cve-2023-31014_lab
Sicurezza AndroidAnalisi delle VulnerabilitàExploitPentesting di App MobiliSicurezza MobileApprendimento e FormazioneLab e Pratica
GitHublazybear8372/cve-2023-31014_lab

CVE-2023-31014_Lab

Laboratorio Android didattico per l'hijacking degli intent impliciti CVE-2023-31014

Vedi Repository
10 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-31014 Implicit Intent Hijacking Lab

Lab Android didattico creato sulla base del rapporto pubblico di CVE-2023-31014 per NVIDIA GeForce NOW per Android. Non include il codice sorgente NVIDIA, le stringhe Action reali né le credenziali reali.

Fatti confermati dal rapporto pubblico

  • Target: app Android mobile/TV NVIDIA GeForce NOW
  • Versioni interessate: 6.00.32705137 ~ 6.04.33108832
  • Versione corretta: 6.05.33200069
  • Classificazione: CWE-927, uso di Intent impliciti nelle comunicazioni sensibili
  • Struttura vulnerabile: il componente Game Launcher invia un Intent implicito per il componente Streamer e un'app dannosa sullo stesso dispositivo può gestirlo
  • Impatto pubblico: esposizione limitata di informazioni, denial of service, possibile esecuzione di codice
  • Segnalato da: Oversecured

Le categorie di esposizione menzionate pubblicamente da Oversecured sono stream configuration, user account e game information.

Ambito di riproduzione del Lab

Il materiale ufficiale non rivela il tipo effettivo di componenti. Pertanto, questo Lab utilizza un modello Activity → Activity di facile apprendimento. Poiché non è stata pubblicata nemmeno la catena reale che porta all'esecuzione di codice, l'esecuzione di codice non viene riprodotta.

Struttura

root@kitploit:~
Victim Game Launcher
        │
        │ lab.cve202331014.action.START_STREAM
        │ implicit Intent + 가상 session extras
        ▼
Android Intent Resolver
        ├── Victim Normal Streamer
        └── Attacker HijackActivity

Il percorso sicuro applica le seguenti restrizioni allo stesso Intent.

root@kitploit:~
intent.setClass(this, StreamerActivity.class);
startActivity(intent);

Compilazione

Requisiti:

  • JDK 17
  • Android SDK 36
  • Connessione Internet o cache di Gradle/Android Gradle Plugin
root@kitploit:~
./gradlew :victim:assembleDebug :attacker:assembleDebug

APK generati:

root@kitploit:~
victim/build/outputs/apk/debug/victim-debug.apk
attacker/build/outputs/apk/debug/attacker-debug.apk

Nella cartella dist/ sono inclusi anche APK precompilati e verificati.

root@kitploit:~
dist/cve-2023-31014-victim-debug.apk
dist/cve-2023-31014-attacker-debug.apk

Installazione ed esercitazione

Eseguire solo su un emulatore o su un dispositivo di test autorizzato.

root@kitploit:~
adb install -r attacker/build/outputs/apk/debug/attacker-debug.apk
adb install -r victim/build/outputs/apk/debug/victim-debug.apk
  1. Aprire CVE Lab Attacker una volta per verificare il ruolo dell'app dell'attaccante.
  2. Aprire CVE Lab Victim.
  3. Verificare che i candidati alla gestione siano due: Normal Streamer e CVE Lab Attacker.
  4. Premere Avvia gioco in modalità vulnerabile.
  5. Nel selettore app di Android, selezionare CVE Lab Attacker.
  6. Verificare che nell'app dell'attaccante vengano mostrati gli Extras della sessione fittizia e che lo Streamer legittimo non venga avviato.
  7. Tornare indietro e premere Avvia gioco in modalità sicura.
  8. Verificare che Normal Streamer venga avviato senza il selettore app.

Se nel selettore app è stata impostata un'app da usare sempre, eseguire Cancella impostazioni predefinite nelle impostazioni di sistema di quell'app e ripetere l'esercitazione.

Confronto del codice chiave

Vulnerabile:

root@kitploit:~
Intent intent = new Intent(ACTION_START_STREAM);
intent.putExtra(EXTRA_STREAM_CONFIG, demoConfig);
startActivity(intent); // package/component 없음

Corretto:

root@kitploit:~
Intent intent = new Intent(ACTION_START_STREAM);
intent.putExtra(EXTRA_STREAM_CONFIG, demoConfig);
intent.setClass(this, StreamerActivity.class);
startActivity(intent);

Se il progetto prevede che Android scelga uno tra più componenti dello stesso pacchetto del produttore, è possibile usare setPackage() per bloccare le app esterne. Se invece il target è singolo, un componente esplicito è più chiaro.

Differenze tra il rapporto e il Lab

I seguenti valori sono stati creati appositamente perché non sono stati divulgati.

  • lab.cve202331014.action.START_STREAM Action
  • Launcher/Streamer basati su Activity
  • Nomi e valori degli Extra demo_*
  • Indirizzo IP 203.0.113.10 per documentazione

Pertanto, questo progetto riproduce il principio della vulnerabilità e la relativa correzione della CVE, ma non è un PoC di un attacco reale a GeForce NOW.

Riferimenti

  • NVIDIA Security Bulletin: https://nvidia.custhelp.com/app/answers/detail/a_id/5476
  • NVD CVE-2023-31014: https://nvd.nist.gov/vuln/detail/CVE-2023-31014
  • CWE-927: https://cwe.mitre.org/data/definitions/927.html
Scarica lo strumento
CategoriaImplementazione
Game Launchervictim/MainActivity
Streamer legittimovictim/StreamerActivity
Handler malintenzionatoattacker/HijackActivity
Esposizione di informazioniMostra Extras fittizi di gioco, account, sessione e configurazione dello stream
Denial of serviceL'Activity dell'attaccante gestisce l'Intent e lo Streamer legittimo non viene avviato
CorrezioneIntent esplicito che specifica esattamente StreamerActivity