Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
OpenHarmony
Xts Acts
提交
6af3c3d9
X
Xts Acts
项目概览
OpenHarmony
/
Xts Acts
1 年多 前同步成功
通知
9
Star
22
Fork
0
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
X
Xts Acts
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
提交
Issue看板
提交
6af3c3d9
编写于
3月 11, 2023
作者:
J
J0kerFeng
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
提交OpenHarmony-SA-2023-0302动态测试用例
Signed-off-by:
N
J0kerFeng
<
sunjufeng@bupt.edu.cn
>
上级
80bd0eb6
变更
6
显示空白变更内容
内联
并排
Showing
6 changed file
with
0 addition
and
47 deletion
+0
-47
demo/sectest/poc_patch_scan/2023-03/OpenHarmony-SA-2023-0302/OpenHarmony-SA-2023-0302.md
...3-03/OpenHarmony-SA-2023-0302/OpenHarmony-SA-2023-0302.md
+0
-47
demo/sectest/poc_patch_scan/2023-03/OpenHarmony-SA-2023-0302/img/1.png
...poc_patch_scan/2023-03/OpenHarmony-SA-2023-0302/img/1.png
+0
-0
demo/sectest/poc_patch_scan/2023-03/OpenHarmony-SA-2023-0302/img/2.png
...poc_patch_scan/2023-03/OpenHarmony-SA-2023-0302/img/2.png
+0
-0
demo/sectest/poc_patch_scan/2023-03/OpenHarmony-SA-2023-0302/img/3.png
...poc_patch_scan/2023-03/OpenHarmony-SA-2023-0302/img/3.png
+0
-0
demo/sectest/poc_patch_scan/2023-03/OpenHarmony-SA-2023-0302/img/4.png
...poc_patch_scan/2023-03/OpenHarmony-SA-2023-0302/img/4.png
+0
-0
demo/sectest/poc_patch_scan/2023-03/OpenHarmony-SA-2023-0302/img/5.png
...poc_patch_scan/2023-03/OpenHarmony-SA-2023-0302/img/5.png
+0
-0
未找到文件。
demo/sectest/poc_patch_scan/2023-03/OpenHarmony-SA-2023-0302/OpenHarmony-SA-2023-0302.md
已删除
100644 → 0
浏览文件 @
80bd0eb6
# OpenHarmony-SA-2023-0302
## 1、漏洞分析
**根因分析**
安装hap包时,包管理子系统并不检查配置文件config.json中部分字符串的长度,超长字符串导致出现各种问题
**漏洞复现步骤**
1.
准备一个hap文件
2.
打开hap包,修改config.json加入一个超长的字符串
3.
对hap包重新签名,安装到OH系统中
4.
重启OH,可以看到大部分的应用图标消失。如果这时候(不卸载直接使用安装命令)再次安装该hap包,剩余的应用图标也会消失
5.
卸载恶意应用,图标会重新复原
## 2、受影响版本
OpenHarmony-v3.1-Release到OpenHarmony-v3.1.4-Release
## 3、漏洞触发用例
## 4、验证效果
*提供执行效果截图*
**合入补丁前版本**
1.
安装恶意应用并重启
<img
src=
"\img\1.png"
alt=
"1"
style=
"zoom: 80%;"
/>
<img
src=
"\img\2.png"
alt=
"2"
style=
"zoom:80%;"
/>
2.
卸载应用
<img
src=
"\img\3.png"
alt=
"3"
style=
"zoom: 80%;"
/>
<img
src=
"D:\Work\OpenHarmony漏洞检测\OpenHarmony-SA-2023-0302\img\4.png"
alt=
"4"
style=
"zoom:80%;"
/>
**合入补丁后版本**
安装恶意应用,会直接报错
<img
src=
"\img\5.png"
alt=
"5"
style=
"zoom: 80%;"
/>
\ No newline at end of file
demo/sectest/poc_patch_scan/2023-03/OpenHarmony-SA-2023-0302/img/1.png
已删除
100644 → 0
浏览文件 @
80bd0eb6
41.2 KB
demo/sectest/poc_patch_scan/2023-03/OpenHarmony-SA-2023-0302/img/2.png
已删除
100644 → 0
浏览文件 @
80bd0eb6
123.8 KB
demo/sectest/poc_patch_scan/2023-03/OpenHarmony-SA-2023-0302/img/3.png
已删除
100644 → 0
浏览文件 @
80bd0eb6
30.1 KB
demo/sectest/poc_patch_scan/2023-03/OpenHarmony-SA-2023-0302/img/4.png
已删除
100644 → 0
浏览文件 @
80bd0eb6
108.7 KB
demo/sectest/poc_patch_scan/2023-03/OpenHarmony-SA-2023-0302/img/5.png
已删除
100644 → 0
浏览文件 @
80bd0eb6
32.8 KB
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录