Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-0044 — eine Schwachstelle, die Android-Version 12 und 13 betrifft | Kitploit
Tools/GitHubGitHub/hackerronin/cve-2024-0044
Android-SicherheitPrivilege EscalationPayload-GenerierungExploitationMobile App-PenetrationstestsMobile Sicherheit
GitHubhackerronin/cve-2024-0044

CVE-2024-0044

eine Schwachstelle, die Android-Version 12 und 13 betrifft

Repository anzeigen
64vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-0044

Übersicht

CVE-2024-0044 ist eine Schwachstelle, die in bestimmten Android-Anwendungen entdeckt wurde und es Angreifern ermöglicht, Privilegien auszuweiten, indem sie einen Fehler im Befehl run-as ausnutzen. Diese Schwachstelle kann durch das Erstellen eines speziellen Payloads ausgenutzt werden, der unbefugten Zugriff auf Anwendungsdatenverzeichnisse gewährt, die für den Angreifer ansonsten unzugänglich sein sollten.

Übersicht

Dieses Bash-Skript automatisiert die Ausnutzung von CVE-2024-0044, indem es eine schädliche APK auf das Zielgerät überträgt, die erforderliche UID extrahiert, einen Payload generiert und den Benutzer durch die Ausführung der erforderlichen Befehle in einer adb-Shell führt.

Funktionen

  • APK übertragen: Das Skript überträgt eine angegebene APK auf das Zielgerät.
  • UID-Extraktion: Es extrahiert die UID der Zielanwendung.
  • Payload-Generierung: Generiert einen Payload, der dazu entwickelt wurde, die Schwachstelle auszunutzen.
  • Interaktive Ausführung: Fordert den Benutzer an wichtigen Schritten zur Eingabe auf, um ihn durch den Ausnutzungsprozess zu führen.

Voraussetzungen

  • ADB (Android Debug Bridge): Stellen Sie sicher, dass adb auf Ihrem System installiert und ordnungsgemäß konfiguriert ist.
  • Gerootetes Android-Gerät: Das Zielgerät muss gerootet sein, um Zugriff auf das Verzeichnis /data/local/tmp und die Ausführung des Befehls run-as zu ermöglichen.

Ausführung

  1. Skript speichern: Speichern Sie das Bash-Skript als exploit_cve_2024_0044.sh.
  2. Skript ausführbar machen: Führen Sie den folgenden Befehl aus, um das Skript ausführbar zu machen:
    root@kitploit:~
    chmod +x exploit_cve_2024_0044.sh
    
  3. Verwendung:
    root@kitploit:~
    ./exploit_cve_2024_0044.sh -P <package_name> -A <apk_file_path>
    
    • -P: Der Paketname der Zielanwendung.
    • -A: Der Pfad zur schädlichen APK-Datei.
Tool herunterladen