Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-0044 — une vulnérabilité affectant les versions 12 et 13 d'Android | Kitploit
Outils/GitHubGitHub/hackerronin/cve-2024-0044
Sécurité AndroidEscalade de PrivilègesGénération de PayloadsExploitationPentesting d'Applications MobilesSécurité Mobile
GitHubhackerronin/cve-2024-0044

CVE-2024-0044

une vulnérabilité affectant les versions 12 et 13 d'Android

Voir le dépôt
64il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-0044

Aperçu

CVE-2024-0044 est une vulnérabilité découverte dans certaines applications Android qui permet à des attaquants d'élever leurs privilèges en exploitant une faille dans la commande run-as. Cette vulnérabilité peut être exploitée en créant une charge utile spécifique qui accorde un accès non autorisé aux répertoires de données des applications, qui devraient autrement être inaccessibles à l'attaquant.

Aperçu

Ce script Bash automatise l'exploitation de CVE-2024-0044 en poussant un APK malveillant vers l'appareil cible, en extrayant l'UID nécessaire, en générant une charge utile et en guidant l'utilisateur dans l'exécution des commandes requises dans un shell adb.

Fonctionnalités

  • Push APK : Le script pousse un APK spécifié vers l'appareil cible.
  • Extraction de l'UID : Il extrait l'UID de l'application cible.
  • Génération de la charge utile : Génère une charge utile conçue pour exploiter la vulnérabilité.
  • Exécution interactive : Invite l'utilisateur à saisir des informations à des étapes clés pour le guider tout au long du processus d'exploitation.

Prérequis

  • ADB (Android Debug Bridge) : Assurez-vous que adb est installé et correctement configuré sur votre système.
  • Appareil Android rooté : L'appareil cible doit être rooté pour permettre l'accès au répertoire /data/local/tmp et l'exécution de la commande run-as.

Exécution

  1. Enregistrez le script : Enregistrez le script Bash sous le nom exploit_cve_2024_0044.sh.
  2. Rendez le script exécutable : Exécutez la commande suivante pour rendre le script exécutable :
    root@kitploit:~
    chmod +x exploit_cve_2024_0044.sh
    
  3. Utilisation :
    root@kitploit:~
    ./exploit_cve_2024_0044.sh -P <package_name> -A <apk_file_path>
    
    • -P : Le nom du package de l'application cible.
    • -A : Le chemin vers le fichier APK malveillant.
Télécharger l’outil