Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-31014_Lab — 针对 CVE-2023-31014 隐式 Intent 劫持的 Android 教育实验环境 | Kitploit
工具/GitHubGitHub/lazybear8372/cve-2023-31014_lab
Android安全漏洞分析漏洞利用移动应用渗透测试移动安全学习与教育实验室与实践
GitHublazybear8372/cve-2023-31014_lab

CVE-2023-31014_Lab

针对 CVE-2023-31014 隐式 Intent 劫持的 Android 教育实验环境

查看仓库
91个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-31014 隐式 Intent 劫持实验

这是一个基于 NVIDIA GeForce NOW for Android 的 CVE-2023-31014 公开报告制作的教育用 Android 实验。不包含 NVIDIA 源代码、真实的 Action 字符串、真实的身份验证信息。

公开报告中确认的事实

  • 目标:NVIDIA GeForce NOW Android 移动版/TV 应用
  • 受影响版本:6.00.32705137 ~ 6.04.33108832
  • 修复版本:6.05.33200069
  • 分类:CWE-927,在敏感通信中使用隐式 Intent
  • 脆弱结构:Game Launcher 组件会发送用于 Streamer 组件的隐式 Intent,同一设备上的恶意应用可以处理该 Intent
  • 公开影响:有限的信息泄露、拒绝服务、代码执行可能性
  • 报告者:Oversecured

Oversecured 公开提及的暴露类别是流配置、用户账户和游戏信息。

实验的复现范围

分类实现内容
Game Launchervictim/MainActivity
正常 Streamervictim/StreamerActivity
恶意 Handlerattacker/HijackActivity
信息泄露显示虚拟的游戏、账户、会话、流设置 Extras
拒绝服务攻击 Activity 处理 Intent,导致正常 Streamer 无法启动
修复指定明确的 StreamerActivity 的显式 Intent

官方资料中未公开实际组件类型。因此,本实验采用了易于学习的 Activity → Activity 模型。由于导致代码执行的实际链条同样未公开,因此不进行代码执行的复现。

结构

root@kitploit:~
Victim Game Launcher
        │
        │ lab.cve202331014.action.START_STREAM
        │ implicit Intent + 가상 session extras
        ▼
Android Intent Resolver
        ├── Victim Normal Streamer
        └── Attacker HijackActivity

安全路径会对同一个 Intent 应用以下限制:

root@kitploit:~
intent.setClass(this, StreamerActivity.class);
startActivity(intent);

构建

要求:

  • JDK 17
  • Android SDK 36
  • 互联网连接,或 Gradle/Android Gradle Plugin 缓存
root@kitploit:~
./gradlew :victim:assembleDebug :attacker:assembleDebug

生成的 APK:

root@kitploit:~
victim/build/outputs/apk/debug/victim-debug.apk
attacker/build/outputs/apk/debug/attacker-debug.apk

已完成验证的预构建 APK 也包含在 dist/ 中。

root@kitploit:~
dist/cve-2023-31014-victim-debug.apk
dist/cve-2023-31014-attacker-debug.apk

安装与实操

仅在模拟器或已获授权的测试设备上运行。

root@kitploit:~
adb install -r attacker/build/outputs/apk/debug/attacker-debug.apk
adb install -r victim/build/outputs/apk/debug/victim-debug.apk
  1. 打开一次 CVE Lab Attacker,确认攻击应用的角色。
  2. 打开 CVE Lab Victim。
  3. 确认处理候选显示为 Normal Streamer 和 CVE Lab Attacker 两个。
  4. 点击以易受攻击方式开始游戏。
  5. 在 Android 应用选择器中选择 CVE Lab Attacker。
  6. 确认攻击应用中显示虚拟会话 Extras,且正常 Streamer 没有运行。
  7. 返回并点击安全开始游戏。
  8. 确认在没有应用选择器的情况下 Normal Streamer 运行。

如果在应用选择器中指定了始终使用的应用,请先在系统设置中对该应用执行清除默认值,然后重新进行实操。

核心代码对比

存在漏洞:

root@kitploit:~
Intent intent = new Intent(ACTION_START_STREAM);
intent.putExtra(EXTRA_STREAM_CONFIG, demoConfig);
startActivity(intent); // package/component 없음

修复:

root@kitploit:~
Intent intent = new Intent(ACTION_START_STREAM);
intent.putExtra(EXTRA_STREAM_CONFIG, demoConfig);
intent.setClass(this, StreamerActivity.class);
startActivity(intent);

如果设计上需要由 Android 从同一制造商包的多个组件中选择一个,那么也可以使用 setPackage() 来阻止外部应用。对于单一目标,显式组件更加明确。

报告与实验的差异

以下值均未公开,因此是特意构造的。

  • lab.cve202331014.action.START_STREAM Action
  • 基于 Activity 的 Launcher/Streamer
  • demo_* Extra 名称和值
  • 203.0.113.10 文档用 IP 地址

因此,本项目复现的是该 CVE 的漏洞原理与修复方法,而非实际的 GeForce NOW 攻击 PoC。

参考资料

  • NVIDIA Security Bulletin: https://nvidia.custhelp.com/app/answers/detail/a_id/5476
  • NVD CVE-2023-31014: https://nvd.nist.gov/vuln/detail/CVE-2023-31014
  • CWE-927: https://cwe.mitre.org/data/definitions/927.html
下载工具