Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-31014_Lab — CVE-2023-31014 暗黙的インテントハイジャッキングの教育用 Android ラボ | Kitploit
ツール/GitHubGitHub/lazybear8372/cve-2023-31014_lab
Androidセキュリティ脆弱性分析エクスプロイトモバイルアプリペンテストモバイルセキュリティ学習と教育ラボと実践
GitHublazybear8372/cve-2023-31014_lab

CVE-2023-31014_Lab

CVE-2023-31014 暗黙的インテントハイジャッキングの教育用 Android ラボ

リポジトリを見る
91ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-31014 Implicit Intent Hijacking Lab

NVIDIA GeForce NOW for Android の CVE-2023-31014 公開レポートに基づいて作成した教育用 Android Lab です。NVIDIA のソースコード、実際の Action 文字列、実際の認証情報は含まれていません。

公開レポートで確認できる事実

  • 対象: NVIDIA GeForce NOW Android mobile/TV アプリ
  • 影響を受けるバージョン: 6.00.32705137 ~ 6.04.33108832
  • 修正済みバージョン: 6.05.33200069
  • 分類: CWE-927、機密通信における Implicit Intent の使用
  • 脆弱な構造: Game Launcher コンポーネントが Streamer コンポーネント用の implicit Intent を送信し、同じデバイス上の悪意のあるアプリがそれを処理できる
  • 公開された影響: 限定的な情報漏えい、サービス拒否、コード実行の可能性
  • 報告者: Oversecured

Oversecured が公開的に言及した露出カテゴリは、stream configuration、user account、game information です。

Lab の再現範囲

区分実装内容
Game Launchervictim/MainActivity
正常な Streamervictim/StreamerActivity
悪意のある Handlerattacker/HijackActivity
情報漏えい仮想のゲーム・アカウント・セッション・ストリーム設定 Extras を表示
サービス拒否攻撃 Activity が Intent を処理し、正常な Streamer が起動しない
修正正確な StreamerActivity を指定した explicit Intent

公式資料には実際のコンポーネントの種類は公開されていません。したがって、この Lab は学習しやすい Activity → Activity モデルを使用しています。コード実行に至る実際のチェーンも公開されていないため、コード実行は再現しません。

構造

root@kitploit:~
Victim Game Launcher
        │
        │ lab.cve202331014.action.START_STREAM
        │ implicit Intent + 가상 session extras
        ▼
Android Intent Resolver
        ├── Victim Normal Streamer
        └── Attacker HijackActivity

安全な経路では、同じ Intent に次の制限を適用します。

root@kitploit:~
intent.setClass(this, StreamerActivity.class);
startActivity(intent);

ビルド

要件:

  • JDK 17
  • Android SDK 36
  • インターネット接続、または Gradle/Android Gradle Plugin のキャッシュ
root@kitploit:~
./gradlew :victim:assembleDebug :attacker:assembleDebug

生成される APK:

root@kitploit:~
victim/build/outputs/apk/debug/victim-debug.apk
attacker/build/outputs/apk/debug/attacker-debug.apk

検証済みのプリビルド APK も dist/ に含まれています。

root@kitploit:~
dist/cve-2023-31014-victim-debug.apk
dist/cve-2023-31014-attacker-debug.apk

インストールと演習

エミュレータまたは許可を受けたテストデバイスでのみ実行してください。

root@kitploit:~
adb install -r attacker/build/outputs/apk/debug/attacker-debug.apk
adb install -r victim/build/outputs/apk/debug/victim-debug.apk
  1. CVE Lab Attacker を一度開いて、攻撃アプリの役割を確認します。
  2. CVE Lab Victim を開きます。
  3. 処理候補が Normal Streamer と CVE Lab Attacker の 2 つ表示されることを確認します。
  4. 脆弱な方法でゲーム開始 を押します。
  5. Android のアプリ選択画面で CVE Lab Attacker を選択します。
  6. 攻撃アプリに仮想セッションの Extras が表示され、正常な Streamer が実行されないことを確認します。
  7. 戻って 安全な方法でゲーム開始 を押します。
  8. アプリ選択画面なしで Normal Streamer が実行されることを確認します。

アプリ選択画面で「常に使用するアプリ」を指定した場合は、そのアプリのシステム設定で 既定値の消去 を実行してから、再度演習してください。

核心コードの比較

脆弱:

root@kitploit:~
Intent intent = new Intent(ACTION_START_STREAM);
intent.putExtra(EXTRA_STREAM_CONFIG, demoConfig);
startActivity(intent); // package/component 없음

修正:

root@kitploit:~
Intent intent = new Intent(ACTION_START_STREAM);
intent.putExtra(EXTRA_STREAM_CONFIG, demoConfig);
intent.setClass(this, StreamerActivity.class);
startActivity(intent);

同じメーカーのパッケージ内の複数のコンポーネントのいずれかを Android が選択する必要がある設計であれば、setPackage() も外部アプリのブロックに使用できます。単一の宛先であれば、explicit component の方が明確です。

レポートと Lab の違い

以下の値は公開されていないため、意図的に作成しました。

  • lab.cve202331014.action.START_STREAM Action
  • Activity ベースの Launcher/Streamer
  • demo_* Extra の名前と値
  • 203.0.113.10 ドキュメント用 IP アドレス

したがって、このプロジェクトは CVE の脆弱性の原理と修正方法を再現しますが、実際の GeForce NOW 攻撃 PoC ではありません。

参考資料

  • NVIDIA Security Bulletin: https://nvidia.custhelp.com/app/answers/detail/a_id/5476
  • NVD CVE-2023-31014: https://nvd.nist.gov/vuln/detail/CVE-2023-31014
  • CWE-927: https://cwe.mitre.org/data/definitions/927.html
ツールをダウンロード