Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/athexblackhat/exploiter
أمان أندرويدتصعيد الامتيازاتتوليد الحمولةالاستغلالأمن الجوالالتعلم والتعليم
GitHubathexblackhat/exploiter

EXPLOITER

أداة استغلال آلية لـ CVE-2024-0044 .

عرض المستودع
63منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إكسبلوتر: أداة استغلال آلية لـ CVE-2024-0044

إكسبلوتر هي أداة متطورة مصممة للاستغلال الآلي لثغرات CVE-2024-0044. يعمل هذا السكريبت على تبسيط عملية استغلال تطبيقات أندرويد الضعيفة من خلال أتمتة نشر الحمولة وتثبيت حزمة APK.

نظرة عامة

يقوم إكسبلوتر بأتمتة استغلال CVE-2024-0044، حيث يقوم بتثبيت حمولات ضارة على الجهاز المستهدف واستخراج البيانات الحساسة. يوفر فحوصات آلية لاتصال ADB، ودفع ملفات APK، واستخراج UID، وتوليد الحمولات، وتحديثات فورية للتقدم، مما يمنح تجربة مستخدم سلسة واحترافية.

الميزات

  • تثبيت تلقائي لملف APK: دفع وتثبيت ملف APK على الجهاز المستهدف.
  • تنفيذ الحمولة: توليد وتنفيذ حمولات بناءً على UID التطبيق.
  • كشف أجهزة ADB: التحقق من الأجهزة المتصلة عبر ADB والتأكد من الاتصال.
  • واجهة سهلة الاستخدام: وسائط سطر أوامر لتسهيل التكوين والتنفيذ.

المتطلبات الأساسية

  • ADB (جسر تصحيح أندرويد): تأكد من تثبيت ADB وتكوينه بشكل صحيح على نظامك.
  • Python 3: هذا السكريبت متوافق مع الإصدارات الجديدة من Python 3.

التثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/Athexhacker/EXPLOITER.git
    cd EXPLOITER
    
  2. تثبيت التبعيات:

    تأكد من تثبيت Python 3.x ثم قم بتثبيت أي حزم Python مطلوبة (إذا لزم الأمر):

    root@kitploit:~
    pip install -r requirements.txt
    
    

الاستخدام

  1. توصيل الجهاز:

    تأكد من أن جهاز أندرويد متصل وأن ADB مهيأ بشكل صحيح:

    root@kitploit:~
    adb devices
    
  2. تشغيل الاستغلال:

    استخدم الأمر التالي لبدء الاستغلال. استبدل com.whatsapp باسم الحزمة المستهدفة وحدد المسار إلى ملف APK الخاص بك:

    root@kitploit:~
    python3 EXPLOITER.py -p com.whatsapp -a /path/to/your.apk
    
    • -p, --package: اسم الحزمة المستهدفة (مثل: com.whatsapp).
    • -a, --apk: المسار إلى ملف APK المراد تثبيته.

مثال

root@kitploit:~
python3  EXPLOITER.py -p com.whatsapp -a /path/to/whatsapp.apk

الإشادات

  • CVE-2024-0044: الثغرة التي اكتشفتها Meta Security.
  • تسمح الثغرة (CVE-2024-0044) لمهاجم لديه وصول ADB بتجاوز فحص قابلية التصحيح وتشغيل كود في سياق أي تطبيق غير تابع للنظام (non-system-UID)، مما يؤدي إلى تصعيد محلي للصلاحيات دون الحاجة إلى صلاحيات تنفيذ إضافية.
  • في createSessionInternal من PackageInstallerService.java، توجد ثغرة محتملة تسمح بتشغيل أي تطبيق بسبب عدم التحقق السليم من الإدخال في Android 12 و13. تسمح الثغرة (CVE-2024-0044) لمهاجم لديه وصول ADB بتجاوز فحص قابلية التصحيح وتشغيل كود في سياق أي تطبيق غير تابع للنظام (non-system-UID)، مما يؤدي إلى تصعيد محلي للصلاحيات دون الحاجة إلى صلاحيات تنفيذ إضافية. لا يتطلب الاستغلال تفاعل المستخدم

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية فقط. المؤلف والمساهمون ليسوا مسؤولين عن أي إساءة استخدام أو أنشطة غير قانونية تتم باستخدام هذه الأداة. استخدمها بمسؤولية فقط على الأجهزة والأنظمة التي تملكها أو لديك إذن صريح باختبارها.

الاتصال

لأي مشكلات أو استفسارات، يرجى فتح issue في مستودع GitHub أو الاتصال بالمشرف على البريد الإلكتروني contact@[email protected].


إكسبلوتر - أداة قوية لأغراض الاستغلال التعليمية. استخدمها دائمًا بمسؤولية وتأكد من الامتثال للقوانين واللوائح المحلية.

تنزيل الأداة