Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-0075 — Testa o canal lateral do Android ContactsProvider para CVE-2026-0075 com um PoC sem permissões, permitindo análise de causa raiz e comparação entre versão corrigida e vulnerável. | Kitploit
Ferramentas/GitHubGitHub/qm4rs/cve-2026-0075
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoSegurança Móvel
GitHubqm4rs/cve-2026-0075

CVE-2026-0075

Testa o canal lateral do Android ContactsProvider para CVE-2026-0075 com um PoC sem permissões, permitindo análise de causa raiz e comparação entre versão corrigida e vulnerável.

Ver Repositório
81há 7 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-0075 PoC de Pesquisa do ContactsProvider

Um protótipo de pesquisa Android em laboratório controlado para avaliar o comportamento observável associado ao CVE-2026-0075 no ContactsProvider2.

Visão geral

O CVE-2026-0075 é um problema de elevação de privilégio local no Android no ContactsProvider2. O aviso público descreve um possível caminho para o acesso ao banco de dados de contatos por meio de injeção de SQL, sem interação do usuário. O Android classifica o problema como Alta e identifica o Android 14, 15, 16 e 16-qpr2 como versões AOSP afetadas. Dispositivos com o nível de patch de segurança 2026-06-05 ou posterior corrigem os problemas do boletim de junho de 2026.

O aplicativo incluído é um PoC Java/Android autônomo que intencionalmente não declara READ_CONTACTS nem WRITE_CONTACTS. Ele tem como objetivo ajudar pesquisadores autorizados a comparar o comportamento do limite de permissões e o tratamento de exceções em builds controlados.

Escopo e segurança

Este repositório é apenas para pesquisa de segurança autorizada.

  • Use um emulador descartável ou dispositivo de laboratório que você possua ou esteja explicitamente autorizado a testar.
  • Popule o alvo apenas com dados de contato sintéticos.
  • Não use o PoC contra dispositivos de produção, dispositivos de terceiros ou bancos de dados de contatos reais.
  • Trate os resultados como específicos do build. Uma observação bem-sucedida em uma imagem não é prova de que todos os dispositivos na mesma versão do Android sejam vulneráveis.

O projeto não alega um caminho de exploração universal. Ele registra uma observação controlada que deve ser validada contra o build alvo, seu nível de patch e sua implementação do ContactsProvider.

Estrutura do repositório

root@kitploit:~
.
├── no-permission-probe/       Standalone Android application and PowerShell helpers
│   ├── build.ps1              Compiles, packages, aligns, and signs a debug APK
│   ├── run-poc.ps1            Installs the APK and starts the controlled probe
│   ├── AndroidManifest.xml    No READ_CONTACTS or WRITE_CONTACTS declaration
│   ├── res/                   Android resources
│   └── src/                   Application source
├── CONTRIBUTING.md            Contribution and research-data requirements
├── SECURITY.md                Vulnerability reporting guidance
└── .gitignore                 Local build and IDE exclusions

Contexto técnico

A correção pública do AOSP, bb9f36b3ff6d42136afb61d527e1e8f67242fe32, é intitulada Fix side channel attacks in CP2. Ela altera ContactsProvider2 para remover mensagens SQLiteException relacionadas a JSON para chamadores sem READ_CONTACTS e traz a materialização do cursor para o caminho de tratamento de exceções. Este PoC é projetado para comparação comportamental controlada de antes/depois; ele não substitui a validação de patch.

Pré-requisitos

  • Windows com PowerShell 5.1 ou PowerShell 7+
  • JDK com javac, jar e keytool disponíveis no PATH
  • Plataforma Android SDK android-35
  • Android SDK Build-Tools 36.0.0
  • Android Platform Tools (adb)
  • Um emulador autorizado ou dispositivo de teste preenchido somente com contatos sintéticos

Defina ANDROID_HOME como a raiz do SDK antes de compilar. ANDROID_SDK_ROOT também pode ser usado pelas suas ferramentas locais, mas os scripts fornecidos leem ANDROID_HOME.

root@kitploit:~
$env:ANDROID_HOME = 'C:\Android\Sdk'

Compilação

A partir da raiz do repositório:

root@kitploit:~
Set-Location .\no-permission-probe
.\build.ps1

O APK de depuração assinado é gravado em no-permission-probe\build\probe.apk. O diretório build é excluído do controle de versão.

Execução controlada em laboratório

  1. Inicie um emulador autorizado ou dispositivo de teste contendo somente contatos sintéticos.

  2. Confirme o dispositivo e o nível de patch:

    root@kitploit:~
    adb devices
    adb shell getprop ro.build.version.security_patch
    
  3. Compile o aplicativo e execute:

    root@kitploit:~
    Set-Location .\no-permission-probe
    .\run-poc.ps1
    
  4. Revise somente a interface do aplicativo e a tag de log específica:

    root@kitploit:~
    adb logcat -s CVE20260075Probe:I
    

O auxiliar de execução seleciona uma URI data/<id> exata do dispositivo de teste conectado e inicia a atividade com uma concessão de leitura. Não o use onde esse comportamento não estiver explicitamente autorizado.

Orientação de validação

Para um resultado defensável, registre o seguinte a cada execução:

  • Modelo do dispositivo ou imagem do emulador, versão do Android, fingerprint do build e nível de patch de segurança
  • A concessão exata de URI limitada usada no teste
  • Confirmação de que somente contatos sintéticos estavam presentes
  • Se uma chamada produz um resultado, uma exceção sanitizada, uma exceção não sanitizada ou uma negação de permissão
  • O ponto em que uma exceção ocorre: chamada do provedor ou consumo do cursor

Compare uma imagem de laboratório conhecida como vulnerável com uma imagem que contenha a correção de junho de 2026. O sinal esperado de remediação é que erros qualificados de SQLite relacionados a JSON retornados a chamadores sem READ_CONTACTS sejam substituídos por uma mensagem genérica; isso por si só não estabelece a ausência de todo oráculo observável.

Status de segurança

Este CVE foi divulgado publicamente e corrigido no Android Security Bulletin de junho de 2026. Para vulnerabilidades atuais de produtos Android, relate diretamente pelo processo do Android Security. Consulte SECURITY.md para obter orientações específicas do repositório.

Referências

  • Android Security Bulletin — junho de 2026
  • Correção do AOSP: bb9f36b3ff6d42136afb61d527e1e8f67242fe32
  • NVD: CVE-2026-0075

Licença

Licenciado sob a Apache License 2.0.

Baixar ferramenta