Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-0044 — ثغرة أمنية تؤثر على إصدارَي أندرويد 12 و13 | Kitploit
أدوات/GitHubGitHub/hackerronin/cve-2024-0044
أمان أندرويدتصعيد الامتيازاتتوليد الحمولةالاستغلالاختبار اختراق تطبيقات الجوالأمن الجوال
GitHubhackerronin/cve-2024-0044

CVE-2024-0044

ثغرة أمنية تؤثر على إصدارَي أندرويد 12 و13

عرض المستودع
647منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-0044

نظرة عامة

CVE-2024-0044 هي ثغرة أمنية اكتُشفت في بعض تطبيقات أندرويد تسمح للمهاجمين بتصعيد الامتيازات عبر استغلال خلل في أمر run-as. يمكن استغلال هذه الثغرة من خلال إنشاء حمولة (Payload) محددة تمنح وصولاً غير مصرح به إلى دلائل بيانات التطبيقات، والتي ينبغي أن تكون غير قابلة للوصول من قبل المهاجم.

نظرة عامة

يعمل هذا السكربت المكتوب بلغة Bash على أتمتة استغلال CVE-2024-0044 عن طريق دفع حزمة APK خبيثة إلى الجهاز المستهدف، واستخراج UID الضروري، وإنشاء حمولة (Payload)، وتوجيه المستخدم لتنفيذ الأوامر المطلوبة داخل قشرة adb.

الميزات

  • دفع حزمة APK: يقوم السكربت بدفع حزمة APK محددة إلى الجهاز المستهدف.
  • استخراج UID: يقوم باستخراج UID الخاص بالتطبيق المستهدف.
  • توليد الحمولة: يولّد حمولة (Payload) مصممة لاستغلال الثغرة.
  • التنفيذ التفاعلي: يطالب المستخدم بإدخال بيانات في الخطوات الرئيسية لتوجيهه خلال عملية الاستغلال.

المتطلبات الأساسية

  • ADB (Android Debug Bridge): تأكد من تثبيت adb وإعداده بشكل صحيح على نظامك.
  • جهاز أندرويد بصلاحيات الجذر (Root): يجب أن يكون الجهاز المستهدف مروَّتًا (Rooted) للسماح بالوصول إلى دليل /data/local/tmp وتنفيذ أمر run-as.

التنفيذ

  1. حفظ السكربت: احفظ السكربت باسم exploit_cve_2024_0044.sh.
  2. جعل السكربت قابلاً للتنفيذ: نفّذ الأمر التالي لجعل السكربت قابلاً للتنفيذ:
    root@kitploit:~
    chmod +x exploit_cve_2024_0044.sh
    
  3. الاستخدام:
    root@kitploit:~
    ./exploit_cve_2024_0044.sh -P <package_name> -A <apk_file_path>
    
    • -P: اسم حزمة التطبيق المستهدف.
    • -A: المسار إلى ملف APK الخبيث.
تنزيل الأداة