Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EXPLOITER — Automated Exploit for CVE-2024-0044 . | Kitploit
Outils/GitHubGitHub/athexblackhat/exploiter
Android SecurityPrivilege EscalationPayload GenerationExploitationMobile SecurityLearning & Education
GitHubathexblackhat/exploiter

EXPLOITER

Automated Exploit for CVE-2024-0044 .

Voir le dépôt
63il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

EXPLOITER : Exploit automatisé pour CVE-2024-0044

EXPLOITER est un outil sophistiqué conçu pour l'exploitation automatisée de la vulnérabilité CVE-2024-0044. Ce script simplifie le processus d'exploitation des applications Android vulnérables en automatisant le déploiement de la charge utile et l'installation de l'APK.

Aperçu

EXPLOITER automatise l'exploitation de CVE-2024-0044, installe des charges utiles malveillantes sur un appareil cible et extrait des données sensibles. Il propose des vérifications automatisées de la connexion ADB, l'envoi d'APK, l'extraction d'UID, la génération de charges utiles et des mises à jour de progression en temps réel, offrant une expérience utilisateur fluide et professionnelle.

Fonctionnalités

  • Installation automatisée de l'APK : Envoie et installe le fichier APK sur l'appareil cible.
  • Exécution de la charge utile : Génère et exécute des charges utiles basées sur l'UID de l'application.
  • Détection des appareils ADB : Vérifie la présence d'appareils ADB connectés et valide la connexion.
  • Interface conviviale : Arguments en ligne de commande pour une configuration et une exécution faciles.

Prérequis

  • ADB (Android Debug Bridge) : Assurez-vous qu'ADB est installé et correctement configuré sur votre système.
  • Python 3 : Ce script est compatible avec les nouvelles versions de Python 3.

Installation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/Athexhacker/EXPLOITER.git
    cd EXPLOITER
    
  2. Installez les dépendances :

    Assurez-vous que Python 3.x est installé, puis installez les éventuels paquets Python requis (si nécessaire) :

    root@kitploit:~
    pip install -r requirements.txt
    
    

Utilisation

  1. Connectez votre appareil :

    Assurez-vous que votre appareil Android est connecté et qu'ADB est correctement configuré :

    root@kitploit:~
    adb devices
    
  2. Exécutez l'exploit :

    Utilisez la commande suivante pour lancer l'exploit. Remplacez com.whatsapp par le nom du paquet cible et fournissez le chemin vers votre fichier APK :

    root@kitploit:~
    python3 EXPLOITER.py -p com.whatsapp -a /path/to/your.apk
    
    • -p, --package : Nom du paquet cible (ex. com.whatsapp).
    • -a, --apk : Chemin vers le fichier APK à installer.

Exemple

root@kitploit:~
python3  EXPLOITER.py -p com.whatsapp -a /path/to/whatsapp.apk

Remerciements

  • CVE-2024-0044 : La vulnérabilité découverte par Meta Security.
  • La vulnérabilité (CVE-2024-0044) permet à un attaquant disposant d'un accès ADB de contourner la vérification de débogabilité et d'exécuter du code dans le contexte de toute application non système UID, conduisant à une escalade locale de privilèges sans avoir besoin de privilèges d'exécution supplémentaires.
  • Dans createSessionInternal de PackageInstallerService.java, il existe une vulnérabilité potentielle d'exécution en tant que n'importe quelle application due à une validation incorrecte des entrées dans Android 12 et 13. La vulnérabilité (CVE-2024-0044) permet à un attaquant disposant d'un accès ADB de contourner la vérification de débogabilité et d'exécuter du code dans le contexte de toute application non système UID, conduisant à une escalade locale de privilèges sans avoir besoin de privilèges d'exécution supplémentaires. L'interaction de l'utilisateur n'est pas nécessaire pour l'exploitation.

Avertissement

Cet outil est uniquement destiné à des fins éducatives. L'auteur et les contributeurs ne sont pas responsables de toute utilisation abusive ou illégale effectuée avec cet outil. Utilisez-le de manière responsable et uniquement sur des appareils et systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de tester.

Contact

Pour tout problème ou question, veuillez ouvrir un ticket sur le dépôt GitHub ou contacter le mainteneur à contact@[email protected].


EXPLOITER - Un outil puissant à des fins éducatives d'exploitation. Utilisez-le toujours de manière responsable et assurez-vous de respecter les lois et réglementations locales.


Télécharger l’outil