[ByteDance] [TikTok] DetailActivity导出存在任意私有组件启动结合FileProvider机制与FbSoLoader框架导致本地代码执行漏洞
日期
版本
描述
作者
0x00 漏洞概述
0x01 触发条件
上线时间
应用名
包名
软件版本
下载链接
0x02 PoC
0x03 前置知识
0x04 Root Cause
<activity
android:name="com.ss.android.ugc.aweme.detail.ui.DetailActivity"
android:screenOrientation="portrait"
android:configChanges="keyboard|keyboardHidden|orientation|screenSize"
android:windowSoftInputMode="adjustUnspecified|stateHidden|adjustResize">
<intent-filter>
<action android:name="android.intent.action.VIEW"/>
<category android:name="android.intent.category.DEFAULT"/>
<data android:scheme="taobao" android:host="detail.aweme.sdk.com"/>
</intent-filter>
</activity>0x05 漏洞调试与利用
0x06 漏洞研究
0x07 References
附录:调试过程记录
Previous[ByteDance] [TikTok] NotificationBroadcastReceiver导出存在任意私有组件启动结合FileProvider机制与FbSoLoader框架导致本地代码执行漏洞Next[ByteDance] [TikTok] WallPaperDataProvider导出存在任意私有文件读取漏洞
Last updated