
EvilDroid يؤتمت استغلال ثغرة CVE-2024-0044، حيث يقوم بتثبيت الحمولات الخبيثة على الجهاز المستهدف واستخراج البيانات الحساسة. يتميز بفحوصات اتصال ADB الآلية، دفع APK، استخراج UID، توليد الحمولات، وتحديثات التقدم في الوقت الفعلي، مما يوفر تجربة مستخدم سلسة واحترافية.
EvilDroid هي أداة متطورة مصممة للاستغلال الآلي لثغرات CVE-2024-0044. يعمل هذا السكريبت على تبسيط عملية استغلال تطبيقات Android الضعيفة من خلال أتمتة نشر الحمولة وتثبيت APK.
تقوم EvilDroid بأتمتة استغلال ثغرة CVE-2024-0044، وتثبيت الحمولات الضارة على الجهاز المستهدف واستخراج البيانات الحساسة. تتميز بفحص آلي لاتصالات ADB، ودفع APK، واستخراج UID، وتوليد الحمولات، وتحديثات التقدم في الوقت الفعلي، مما يوفر تجربة مستخدم سلسة واحترافية.
استنساخ المستودع:
git clone https://github.com/sridhar-sec/EvilDroid.git
cd EvilDroid
تثبيت التبعيات:
تأكد من تثبيت Python 3.x، ثم قم بتثبيت أي حزم Python مطلوبة (إذا لزم الأمر):
pip install -r requirements.txt
قم بتوصيل جهازك:
تأكد من أن جهاز Android الخاص بك متصل وأن ADB مُعد بشكل صحيح:
adb devices
تشغيل أداة الاستغلال:
استخدم الأمر التالي لبدء الاستغلال. استبدل com.whatsapp باسم الحزمة المستهدفة وقدم المسار إلى ملف APK الخاص بك:
python3 evildroid.py -p com.whatsapp -a /path/to/your.apk
-p, --package: اسم الحزمة المستهدفة (مثال: com.whatsapp).-a, --apk: المسار إلى ملف APK المراد تثبيته.python3 evildroid.py -p com.whatsapp -a /path/to/whatsapp.apk
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.
هذه الأداة مخصصة للأغراض التعليمية فقط. المؤلف والمساهمون ليسوا مسؤولين عن أي سوء استخدام أو أنشطة غير قانونية تتم باستخدام هذه الأداة. استخدمها بمسؤولية وفقط على الأجهزة والأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها.
لأي مشكلات أو أسئلة، يرجى فتح مشكلة (issue) في مستودع GitHub أو الاتصال بالمشرف على [email protected].
EvilDroid - أداة قوية لأغراض الاستغلال التعليمي. استخدمها دائمًا بمسؤولية وتأكد من الامتثال للقوانين واللوائح المحلية.