该仓库是 Oversecured 发布的 Samsung 预装 Android 应用漏洞披露报告集合,覆盖 2022-2025 年间发现并协助修复的 176 个漏洞,其中约 140 个包含较详细说明。内容主要围绕三星系统/预装应用中的 Intent 重定向、任意文件读写、权限绕过、敏感信息泄露、内容提供者滥用、任意代码执行等 Android 安全问题。它更像是安全研究资料库和漏洞案例库,而不是可直接安装运行的软件项目。
适用领域
Android 安全 / 移动应用安全 / 漏洞研究 / 漏洞披露 / 系统应用安全 / 厂商定制 ROM 安全 / 权限模型与 IPC 安全 / 安全测试与审计
配置难度
中高级。仅阅读案例需要 Android 开发基础和安全基础;若要复现或转化为检测规则,需要较强的 Android 逆向、系统组件、权限模型和漏洞利用经验。
商业价值
对移动安全团队、Android 设备厂商、预装应用开发商和安全产品公司具有较高价值。它可以帮助团队识别高权限系统应用中的常见设计缺陷,改进安全审计流程,构建移动漏洞扫描规则,降低预装应用带来的系统级风险。对于漏洞赏金猎人和安全培训机构,也可作为高质量真实案例库使用。但该仓库本身不是商业化工具,直接落地价值取决于团队能否将案例转化为审计规范、检测规则或安全培训内容。
01
技术亮点
- 收录规模大:覆盖 176 个三星预装应用漏洞,是研究厂商 Android 安全的高价值资料。
- 真实性强:漏洞来自真实厂商协作和负责任披露流程,且均已修复。
- 覆盖面广:涉及 Settings、Galaxy Store、Galaxy Themes、Phone、Contacts Storage、Smart View、Game Optimizing Service 等多个高权限或核心应用。
- 漏洞类型典型:包括 Intent redirection、任意文件覆盖、目录遍历、Token 泄露、权限绕过、敏感信息泄露、任意代码执行等。
- 对规则建设有参考价值:适合安全扫描器、SAST/DAST 规则和移动安全审计方法论的设计。
- 有赏金数据:部分条目包含漏洞奖励金额,便于判断漏洞影响和商业价值。
- 对中国开发者有启发:国内 Android 厂商、IoT 厂商、ROM 团队和预装应用开发团队可借鉴其漏洞模式进行自查。
02
目标用户
- Android 安全研究员
- 移动安全工程师
- 漏洞挖掘人员
- 红队/渗透测试人员
- AppSec 团队
- Android 系统应用开发者
- 安全产品研发人员
- 高校或培训机构的移动安全学习者
- 漏洞赏金猎人
03
配置要求
- 基础阅读不需要额外配置。
- 若做漏洞复现或深入分析,建议具备 Android 安全分析环境:ADB、JDK、Android SDK、apktool、jadx、frida、burp suite 等。
- 需要具备 Android 四大组件、Intent、ContentProvider、权限模型、URI Grant、SELinux、系统 UID 等知识。
- 漏洞大多已由三星修复,复现可能需要特定旧版本三星系统、旧版预装应用 APK 或可控测试设备。
- 应在合法授权环境中研究,不应在他人设备或生产环境中尝试利用。
- 部分案例可能涉及系统权限或厂商私有接口,普通 AOSP 环境无法直接复现。
04
适用场景
- 学习三星预装应用中真实出现过的 Android 漏洞模式
- 作为 Android IPC、Intent、ContentProvider、文件权限等安全问题的案例库
- 辅助安全团队建立移动应用安全审计 checklist
- 为 Android 静态/动态扫描器设计检测规则
- 复盘厂商系统应用漏洞的成因、影响和修复方向
- 用于安全培训、漏洞讲解和 CTF/靶场题目设计参考
- 了解负责任漏洞披露流程以及厂商漏洞奖励实践
- 评估自研 Android 预装应用是否存在类似风险
05
部署与配置
- 该仓库主要是 Markdown/文档型漏洞报告,不是传统 Java 项目,一般不需要安装或构建。
- 访问 GitHub 仓库页面:https://github.com/oversecured/Samsung_Vulnerabilities
- 如需本地阅读,可执行:git clone https://github.com/oversecured/Samsung_Vulnerabilities.git
- 进入目录后查看 README.md 以及各编号漏洞目录,例如 001.Settings、002.FactoryCamera 等。
- 建议使用支持 Markdown 预览的编辑器,如 VS Code、JetBrains IDE 或 Obsidian。
- 如需复现实验,需要准备对应历史版本的三星设备、固件或 APK,并搭建 Android 调试与逆向分析环境。
06
风险与注意事项
- 该仓库包含真实漏洞利用思路,虽然漏洞声称已修复,但仍可能被用于分析旧设备或未更新设备。
- 不是工具型项目,不能直接用于自动扫描或一键检测,需要安全人员自行理解和转化。
- 部分内容依赖三星特定系统应用和版本,通用性有限。
- 如果用于复现,可能涉及法律和合规风险,必须确保设备、固件和测试目标均已授权。
- README 主要为英文,对中文初学者有一定阅读门槛。
- 漏洞细节可能不完整,部分条目需要结合博客文章、APK 逆向和系统环境才能完全理解。
- 仓库语言标记为 Java,但实际更偏安全报告,不能按常规 Java 库评估。
2026-07-22
第27名
新收录 · github_search