Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0219 — Exploit de prova de conceito para CVE-2022-0219, uma vulnerabilidade XXE no Jadx que permite a divulgação de arquivos locais ao exportar arquivos APK maliciosos via CLI. | Kitploit
Ferramentas/GitHubGitHub/haxatron/cve-2022-0219
Segurança AndroidAnálise EstáticaAnálise de VulnerabilidadesAnálise de CódigoEngenharia ReversaSegurança Móvel
GitHubhaxatron/cve-2022-0219

CVE-2022-0219

Exploit de prova de conceito para CVE-2022-0219, uma vulnerabilidade XXE no Jadx que permite a divulgação de arquivos locais ao exportar arquivos APK maliciosos via CLI.

Ver Repositório
7há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-0219

O Jadx é vulnerável a Restrição Incorreta de Entidades Externas XML (CWE-611) ao exportar um arquivo APK malicioso (através da opção -e) contendo um AndroidManifest.xml / strings.xml manipulado para o gradle.

Isso pode levar à divulgação de arquivos locais quando usado a partir da CLI. Quando usado como biblioteca, pode levar à divulgação de arquivos locais / negação de serviço se o arquivo APK puder vir de uma fonte não confiável. Não se sabe que a GUI seja afetada.

Relatório original: https://huntr.dev/bounties/0d093863-29e8-4dd7-a885-64f76d50bf5e/

Corrigido em jadx-1.3.2

Baixar ferramenta