Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-31014_Lab — Laboratório educacional Android para sequestro de implicit intents do CVE-2023-31014. | Kitploit
Ferramentas/GitHubGitHub/lazybear8372/cve-2023-31014_lab
Segurança AndroidAnálise de VulnerabilidadesExploraçãoPentesting de Apps MóveisSegurança MóvelAprendizado e EducaçãoLabs e Prática
GitHublazybear8372/cve-2023-31014_lab

CVE-2023-31014_Lab

Laboratório educacional Android para sequestro de implicit intents do CVE-2023-31014.

Ver Repositório
9há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-31014 Implicit Intent Hijacking Lab

Lab educacional de Android criado com base no relatório público do CVE-2023-31014 no NVIDIA GeForce NOW para Android. Não inclui código-fonte da NVIDIA, strings de Action reais nem credenciais reais.

Fatos confirmados no relatório público

  • Alvo: app móvel/TV Android do NVIDIA GeForce NOW
  • Versões afetadas: 6.00.32705137 ~ 6.04.33108832
  • Versão corrigida: 6.05.33200069
  • Classificação: CWE-927, uso de Intent implícito em comunicação sensível
  • Estrutura vulnerável: o componente Game Launcher envia um Intent implícito para o componente Streamer, e um app malicioso no mesmo dispositivo pode processá-lo
  • Impacto público: exposição limitada de informações, negação de serviço e possibilidade de execução de código
  • Relator: Oversecured

As categorias de exposição mencionadas publicamente pela Oversecured são configuração de stream, conta de usuário e informações do jogo.

Escopo de reprodução do Lab

CategoriaImplementação
Game Launchervictim/MainActivity
Streamer legítimovictim/StreamerActivity
Handler maliciosoattacker/HijackActivity
Exposição de informaçõesExibição de Extras fictícios de jogo, conta, sessão e configuração de stream
Negação de serviçoA Activity do atacante processa o Intent e o Streamer legítimo não é iniciado
CorreçãoIntent explícito que especifica exatamente o StreamerActivity

Os materiais oficiais não divulgaram os tipos reais de componentes. Portanto, este Lab usa o modelo Activity → Activity, que é mais fácil de aprender. Como a cadeia real que leva à execução de código também não foi divulgada, a execução de código não é reproduzida.

Estrutura

root@kitploit:~
Victim Game Launcher
        │
        │ lab.cve202331014.action.START_STREAM
        │ implicit Intent + 가상 session extras
        ▼
Android Intent Resolver
        ├── Victim Normal Streamer
        └── Attacker HijackActivity

Sobre o mesmo Intent, a via segura aplica a seguinte restrição.

root@kitploit:~
intent.setClass(this, StreamerActivity.class);
startActivity(intent);

Build

Requisitos:

  • JDK 17
  • Android SDK 36
  • conexão com a internet ou cache do Gradle/Android Gradle Plugin
root@kitploit:~
./gradlew :victim:assembleDebug :attacker:assembleDebug

APKs gerados:

root@kitploit:~
victim/build/outputs/apk/debug/victim-debug.apk
attacker/build/outputs/apk/debug/attacker-debug.apk

APKs pré-compilados já validados também estão incluídos em dist/.

root@kitploit:~
dist/cve-2023-31014-victim-debug.apk
dist/cve-2023-31014-attacker-debug.apk

Instalação e prática

Execute apenas em um emulador ou em um dispositivo de teste autorizado.

root@kitploit:~
adb install -r attacker/build/outputs/apk/debug/attacker-debug.apk
adb install -r victim/build/outputs/apk/debug/victim-debug.apk
  1. Abra CVE Lab Attacker uma vez e verifique a função do app atacante.
  2. Abra CVE Lab Victim.
  3. Verifique se os candidatos a processamento aparecem como dois: Normal Streamer e CVE Lab Attacker.
  4. Toque em Iniciar jogo vulnerável.
  5. No seletor de apps do Android, escolha CVE Lab Attacker.
  6. Verifique se os Extras de sessão fictícios são exibidos no app atacante e se o Streamer legítimo não é executado.
  7. Volte e toque em Iniciar jogo seguro.
  8. Verifique se Normal Streamer é executado sem o seletor de apps.

Se você definiu um app para usar sempre no seletor de apps, execute Limpar padrões nas configurações do sistema desse app e refaça a prática.

Comparação do código principal

Vulnerável:

root@kitploit:~
Intent intent = new Intent(ACTION_START_STREAM);
intent.putExtra(EXTRA_STREAM_CONFIG, demoConfig);
startActivity(intent); // package/component 없음

Corrigido:

root@kitploit:~
Intent intent = new Intent(ACTION_START_STREAM);
intent.putExtra(EXTRA_STREAM_CONFIG, demoConfig);
intent.setClass(this, StreamerActivity.class);
startActivity(intent);

Se o projeto exigir que o Android escolha um entre vários componentes do mesmo pacote do fabricante, setPackage() também pode ser usado para bloquear apps externos. Para um único destino, o componente explícito é mais claro.

Diferenças entre o relatório e o Lab

Os valores a seguir foram criados intencionalmente, pois não foram divulgados:

  • Ação lab.cve202331014.action.START_STREAM
  • Launcher/Streamer baseados em Activity
  • Nomes e valores dos Extras demo_*
  • Endereço IP documental 203.0.113.10

Portanto, este projeto reproduz o princípio da vulnerabilidade e a correção do CVE, mas não é um PoC real de ataque ao GeForce NOW.

Referências

  • NVIDIA Security Bulletin: https://nvidia.custhelp.com/app/answers/detail/a_id/5476
  • NVD CVE-2023-31014: https://nvd.nist.gov/vuln/detail/CVE-2023-31014
  • CWE-927: https://cwe.mitre.org/data/definitions/927.html
Baixar ferramenta