Kye0m's Security

[injuredandroid.apk] FlagTwo - Exported Activity 본문

앱 모의해킹/Injuredandroid.apk

[injuredandroid.apk] FlagTwo - Exported Activity

Kye0m 2022. 9. 12. 03:01

injuredandroid.apk FlagTwo - Exported Activity

FlagTwoActivity

Main activity를 우회하고, 다른 activity들을 호출가능하다는 문구가 나옵니다.

 

 

문제풀이

AndroidManifest.xml

 

AndroidManifest.xml 파일을 확인해보면, exported 값이 true로 설정되어있는 'b3nac.injuredandroid.b25lActivity' 라는 activity가 있는것을 확인할 수 있다. exported값이 true로 설정됨에 따라 다른곳에서 호출이 가능하다.

 

adb shell am start -n b3nac.injuredandroid/b3nac.injuredandroid.b25Activity

adb am 명령어와 패키지명, 호출할 활동을 입력하면 외부에서 activity 관리자로 접근하여 실행시킬수 있다.

 

플래그 값이 나오는 것을 확인할 수 있다.