

Demo Android application for CVE-2019-9465

针对 TECNO Hi Browser 下载处理器中 CVE-2026-18907 路径遍历漏洞的 Python PoC。包含恶意 HTTP 服务器和简易下载器,用于演示修复。

CVE-2026-12960 - ASUS 路由器应用(com.asus.aihome)中 Android 应用组件导出不当。包含 PoC、漏洞利用 APK、视频和厂商报告。已在 1.0.0.9.74 中修复。

一个自动化 Android 应用渗透测试中繁琐任务的工具。它使用 APKTool 和 Dex2Jar。

新浪微博 SDK 4.2.7 中 CVE-2020-23349 的教育型 Android 实验环境

针对 CVE-2023-31014 隐式 Intent 劫持的 Android 教育实验环境

用于移动设备渗透测试和安全研究的Android漏洞利用集合,包含基于C语言的载荷。

ADT 是一个工具集,旨在帮助对应用程序行为进行建模、研究和测试安全漏洞,并促进对恶意代码的逆向工程。

逐步解析 CVE-2023-41898:利用 Home Assistant Android 中未经验证的深层链接,在特权 WebView 中加载任意 URL,并泄露伪造的令牌。

CVE-2024-0044:一种高严重性漏洞,类型为“以任意应用身份执行”,影响 Android 12 和 13 版本。

CVE-2026-22010 Android intent 重定向的概念验证:演示了导出的 activity 将 intent 转发到攻击者控制的内部组件、绕过权限检查的过程,并包含存在漏洞的 Java 代码和 adb 利用步骤。

CVE-2024-31317 Zygote注入漏洞在Android上的教学演示

Ekoparty Miami | Interface Anti-Patterns: Exploiting Insecure Navigation in 3rd Party Android App Lockers

全面的 Android 安全漏洞演示,涵盖 CVE-2017-13156 (Janus)、广播接收器利用、外部存储威胁和 root 设备攻击。面向开发者和研究人员的教育性 PoC,包含可运行代码、利用脚本和安全控制。待更新...

CVE-2017-2370

This is an Exploit App I made when solving the DocumentViewer challenge (CVE-2021-40724) from MobileHackingLab. It will download a libdocviewe_pro.so…