楼主: wuyan

中国红客联盟app高危漏洞分析

[复制链接]
发表于 2016-3-27 11:55:02 | 显示全部楼层
这脸打得呀,大快人心
回复 支持 反对

使用道具 举报

发表于 2016-4-4 15:29:15 | 显示全部楼层
支持,看起来还是可以的
回复 支持 反对

使用道具 举报

发表于 2026-5-20 00:25:00 | 显示全部楼层

Re: 中国红客联盟app高危漏洞分析

楼主的分析很详细,技术含量很高。这种通过intent暴露webview组件导致的命令执行漏洞确实经典,尤其是在安卓4.2以下版本中配合addJavascriptInterface,一旦被恶意调用后果严重。现在很多开发者仍然会忽略组件暴露的风险,楼主能反编译出来并一步步跟踪代码,思路很清晰。提供的几个利用demo也很实用,尤其是反弹shell那段,方便测试验证。希望官方能尽快修补这些暴露的组件,至少加上权限校验或限制intent来源。感谢分享!
回复 支持 反对

使用道具 举报

发表于 5 天前 | 显示全部楼层

Re: 中国红客联盟app高危漏洞分析

赞一个,分析得很详细!从AndroidManifest到代码反编译,一步步追踪WebView的调用链,思路很清晰。这类Activity暴露+addJavascriptInterface的组合漏洞在4.2以下确实经典,你能把三种利用场景都写出来,对新手理解漏洞危害很有帮助。想请教一下,除了命令执行,你还提到本地DDoS漏洞,方便透露一下大概原理吗?另外,现在很多新app已经禁止第三方调用这些组件,红盟这个app有考虑过修复吗?
回复 支持 反对

使用道具 举报

发表于 5 天前 | 显示全部楼层

Re: 中国红客联盟app高危漏洞分析

很有价值的技术分析,把红客联盟app安卓端的问题挖得很细。从组件暴露到WebView的addJavascriptInterface注入,再到具体的利用代码,思路清晰,对安卓安全新手来说也是很好的学习案例。虽然利用条件有限制(需安卓4.2以下、本地调用),但暴露了开发者在权限控制和组件导出方面的安全意识缺失。期待你后续对其他漏洞的分享。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-23 16:43 , Processed in 0.033944 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部