Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EXPLOITER — Automatisierter Exploit für CVE-2024-0044 . | Kitploit
Tools/GitHubGitHub/athexblackhat/exploiter
Android-SicherheitPrivilege EscalationPayload-GenerierungExploitationMobile SicherheitLernen & Bildung
GitHubathexblackhat/exploiter

EXPLOITER

Automatisierter Exploit für CVE-2024-0044 .

Repository anzeigen
63vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

EXPLOITER: Automatisierter Exploit für CVE-2024-0044

EXPLOITER ist ein hochentwickeltes Tool, das für die automatisierte Ausnutzung von CVE-2024-0044-Schwachstellen entwickelt wurde. Dieses Skript optimiert den Prozess der Ausnutzung anfälliger Android-Anwendungen, indem es die Bereitstellung von Payloads und die APK-Installation automatisiert.

Übersicht

EXPLOITER automatisiert die Ausnutzung von CVE-2024-0044, installiert bösartige Payloads auf einem Zielgerät und extrahiert sensible Daten. Es bietet automatisierte ADB-Verbindungsprüfungen, APK-Pushing, UID-Extraktion, Payload-Generierung und Echtzeit-Fortschrittsaktualisierungen und sorgt so für ein nahtloses und professionelles Benutzererlebnis.

Funktionen

  • Automatisierte APK-Installation: Überträgt und installiert die APK-Datei auf dem Zielgerät.
  • Payload-Ausführung: Generiert und führt Payloads basierend auf der UID der Anwendung aus.
  • ADB-Geräteerkennung: Überprüft verbundene ADB-Geräte und bestätigt die Konnektivität.
  • Benutzerfreundliche Oberfläche: Befehlszeilenargumente für einfache Konfiguration und Ausführung.

Voraussetzungen

  • ADB (Android Debug Bridge): Stellen Sie sicher, dass ADB auf Ihrem System installiert und ordnungsgemäß konfiguriert ist.
  • Python 3: Dieses Skript ist mit Python 3 neuen Versionen kompatibel.

Installation

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/Athexhacker/EXPLOITER.git
    cd EXPLOITER
    
  2. Abhängigkeiten installieren:

    Stellen Sie sicher, dass Python 3.x installiert ist, und installieren Sie dann alle erforderlichen Python-Pakete (falls erforderlich):

    root@kitploit:~
    pip install -r requirements.txt
    
    

Verwendung

  1. Verbinden Sie Ihr Gerät:

    Stellen Sie sicher, dass Ihr Android-Gerät verbunden ist und ADB ordnungsgemäß eingerichtet ist:

    root@kitploit:~
    adb devices
    
  2. Exploit ausführen:

    Verwenden Sie den folgenden Befehl, um den Exploit zu starten. Ersetzen Sie com.whatsapp durch den Zielpaketnamen und geben Sie den Pfad zu Ihrer APK-Datei an:

    root@kitploit:~
    python3 EXPLOITER.py -p com.whatsapp -a /path/to/your.apk
    
    • -p, --package: Zielpaketname (z. B. com.whatsapp).
    • -a, --apk: Pfad zur zu installierenden APK-Datei.

Beispiel

root@kitploit:~
python3  EXPLOITER.py -p com.whatsapp -a /path/to/whatsapp.apk

Danksagungen

  • CVE-2024-0044: Die von Meta Security entdeckte Schwachstelle.
  • Die Schwachstelle (CVE-2024-0044) ermöglicht es einem Angreifer mit ADB-Zugriff, die Prüfung der Debugging-Fähigkeit zu umgehen und Code im Kontext einer beliebigen App mit Nicht-System-UID auszuführen, was zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsberechtigungen führt.
  • In createSessionInternal von PackageInstallerService.java besteht aufgrund einer fehlerhaften Eingabevalidierung in Android 12 und 13 eine mögliche „run-as any app“-Sicherheitslücke. Die Schwachstelle (CVE-2024-0044) ermöglicht es einem Angreifer mit ADB-Zugriff, die Prüfung der Debugging-Fähigkeit zu umgehen und Code im Kontext einer beliebigen App mit Nicht-System-UID auszuführen, was zu einer lokalen Rechteausweitung ohne zusätzliche Ausführungsberechtigungen führt. Für die Ausnutzung ist keine Benutzerinteraktion erforderlich.

Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungszwecken. Der Autor und die Mitwirkenden übernehmen keine Verantwortung für Missbrauch oder illegale Aktivitäten, die mit diesem Tool durchgeführt werden. Verwenden Sie es verantwortungsvoll und nur auf Geräten und Systemen, die Sie besitzen oder für die Sie ausdrückliche Berechtigung zum Testen haben.

Kontakt

Bei Problemen oder Fragen eröffnen Sie bitte ein Issue im GitHub-Repository oder kontaktieren Sie den Betreuer unter contact@[email protected].


EXPLOITER - Ein leistungsstarkes Tool für Bildungszwecke zur Exploitation. Verwenden Sie es stets verantwortungsvoll und stellen Sie sicher, dass es mit den örtlichen Gesetzen und Vorschriften übereinstimmt.


Tool herunterladen