Skip to content

v1.1

Latest

Choose a tag to compare

@mistrainn mistrainn released this 04 Dec 02:48
· 4 commits to main since this release
  • 新增隐式 Want 漏洞演示:提供发送按钮、劫持说明,无法匹配时自动显式拉起自家 LeakyImplicitAbility 以便展示参数
  • 新增剪贴板劫持演示页:演示复制敏感文本与后台轮询读取,此功能需要 READ_PASTEBOARD(system_basic)权限,故此处仅作展示,功能无法调用。
  • 导出组件体验修复:首页提示改为正确包名 com.example.vulnerableappdemo,使用 hdc aa start -b com.example.vulnerableappdemo -a SecretAbility 可拉起。
  • 不安全网络通信完善:HTTP 请求改为显式 GET + 5s 超时,增加兼容性。
  • 原生 SO 漏洞:libentry.so 硬编码 SECRET_KEY,ArkTS 侧继续用 SM4(ECB/PKCS7/PKCS5) 加密流程演示密钥泄露。