Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EXPLOITER — CVE-2024-0044 के लिए स्वचालित एक्सप्लॉइट। | Kitploit
उपकरण/GitHubGitHub/athexblackhat/exploiter
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिपेलोड जनरेशनशोषणमोबाइल सुरक्षालर्निंग और शिक्षा
GitHubathexblackhat/exploiter

EXPLOITER

CVE-2024-0044 के लिए स्वचालित एक्सप्लॉइट।

रिपॉजिटरी देखें
6310 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

EXPLOITER: CVE-2024-0044 के लिए स्वचालित एक्सप्लॉइट

EXPLOITER एक उन्नत उपकरण है जो CVE-2024-0044 भेद्यताओं के स्वचालित शोषण के लिए डिज़ाइन किया गया है। यह स्क्रिप्ट पेलोड तैनाती और APK स्थापना को स्वचालित करके कमजोर Android अनुप्रयोगों के शोषण की प्रक्रिया को सुव्यवस्थित करती है।

अवलोकन

EXPLOITER CVE-2024-0044 के शोषण को स्वचालित करता है, लक्ष्य डिवाइस पर दुर्भावनापूर्ण पेलोड स्थापित करता है और संवेदनशील डेटा निकालता है। इसमें स्वचालित ADB कनेक्शन जाँच, APK पुश करना, UID निष्कर्षण, पेलोड निर्माण, और रीयल-टाइम प्रगति अपडेट शामिल हैं, जो एक सहज और पेशेवर उपयोगकर्ता अनुभव प्रदान करता है।

विशेषताएँ

  • स्वचालित APK स्थापना: APK फ़ाइल को लक्ष्य डिवाइस पर पुश और स्थापित करता है।
  • पेलोड निष्पादन: अनुप्रयोग के UID के आधार पर पेलोड उत्पन्न और निष्पादित करता है।
  • ADB डिवाइस पहचान: कनेक्टेड ADB डिवाइसों की जाँच करता है और कनेक्टिविटी सत्यापित करता है।
  • उपयोगकर्ता-अनुकूल इंटरफ़ेस: आसान कॉन्फ़िगरेशन और निष्पादन के लिए कमांड-लाइन तर्क।

पूर्वापेक्षाएँ

  • ADB (Android Debug Bridge): सुनिश्चित करें कि आपके सिस्टम पर ADB स्थापित और उचित रूप से कॉन्फ़िगर किया गया है।
  • Python 3: यह स्क्रिप्ट Python 3 के नए संस्करणों के साथ संगत है।

स्थापना

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/Athexhacker/EXPLOITER.git
    cd EXPLOITER
    
  2. निर्भरताएँ स्थापित करें:

    सुनिश्चित करें कि आपके पास Python 3.x स्थापित है और फिर कोई भी आवश्यक Python पैकेज स्थापित करें (यदि आवश्यक हो):

    root@kitploit:~
    pip install -r requirements.txt
    

उपयोग

  1. अपना डिवाइस कनेक्ट करें:

    सुनिश्चित करें कि आपका Android डिवाइस कनेक्ट है और ADB सही ढंग से सेट है:

    root@kitploit:~
    adb devices
    
  2. एक्सप्लॉइट चलाएँ:

    एक्सप्लॉइट शुरू करने के लिए निम्नलिखित कमांड का उपयोग करें। com.whatsapp को लक्ष्य पैकेज नाम से और अपने APK फ़ाइल का पथ प्रदान करें:

    root@kitploit:~
    python3 EXPLOITER.py -p com.whatsapp -a /path/to/your.apk
    
    • -p, --package: लक्ष्य पैकेज नाम (जैसे, com.whatsapp)।
    • -a, --apk: स्थापित करने के लिए APK फ़ाइल का पथ।

उदाहरण

root@kitploit:~
python3  EXPLOITER.py -p com.whatsapp -a /path/to/whatsapp.apk

श्रेय

  • CVE-2024-0044: Meta Security द्वारा खोजी गई भेद्यता।
  • भेद्यता (CVE-2024-0044) ADB पहुँच वाले हमलावर को डीबग करने की क्षमता जाँच को बायपास करने और किसी भी गैर-सिस्टम UID ऐप के संदर्भ में कोड चलाने की अनुमति देती है, जिससे किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं होती है और स्थानीय विशेषाधिकार वृद्धि होती है।
  • createSessionInternal of PackageInstallerService.java में, Android 12 और 13 में अनुचित इनपुट सत्यापन के कारण run-as किसी भी ऐप की भेद्यता संभव है। भेद्यता (CVE-2024-0044) ADB पहुँच वाले हमलावर को डीबग करने की क्षमता जाँच को बायपास करने और किसी भी गैर-सिस्टम UID ऐप के संदर्भ में कोड चलाने की अनुमति देती है, जिससे किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता नहीं होती है और स्थानीय विशेषाधिकार वृद्धि होती है। शोषण के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं है।

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। लेखक और योगदानकर्ता इस उपकरण के उपयोग से होने वाले किसी भी दुरुपयोग या अवैध गतिविधियों के लिए जिम्मेदार नहीं हैं। इसका उपयोग केवल उन उपकरणों और प्रणालियों पर जिम्मेदारी से करें जिनके आप स्वामी हैं या जिनका परीक्षण करने की स्पष्ट अनुमति है।

संपर्क

किसी भी समस्या या प्रश्न के लिए, कृपया GitHub रिपॉजिटरी पर एक मुद्दा खोलें या संपर्क करें contact@[email protected] पर।


EXPLOITER - शैक्षिक शोषण उद्देश्यों के लिए एक शक्तिशाली उपकरण। हमेशा जिम्मेदारी से उपयोग करें और स्थानीय कानूनों और विनियमों का अनुपालन सुनिश्चित करें।


टूल डाउनलोड करें