Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EXPLOITER — Exploit automatizzato per CVE-2024-0044 . | Kitploit
Strumenti/GitHubGitHub/athexblackhat/exploiter
Sicurezza AndroidEscalation di PrivilegiGenerazione di PayloadExploitSicurezza MobileApprendimento e Formazione
GitHubathexblackhat/exploiter

EXPLOITER

Exploit automatizzato per CVE-2024-0044 .

Vedi Repository
634511 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

EXPLOITER: Exploit automatizzato per CVE-2024-0044

EXPLOITER è uno strumento sofisticato progettato per lo sfruttamento automatico delle vulnerabilità CVE-2024-0044. Questo script semplifica il processo di sfruttamento delle applicazioni Android vulnerabili automatizzando il deployment del payload e l'installazione dell'APK.

Panoramica

EXPLOITER automatizza lo sfruttamento di CVE-2024-0044, installando payload malevoli sul dispositivo target ed estraendo dati sensibili. Include controlli automatici della connessione ADB, push dell'APK, estrazione dell'UID, generazione del payload e aggiornamenti in tempo reale dello stato, offrendo un'esperienza utente fluida e professionale.

Caratteristiche

  • Installazione automatica dell'APK: Invia e installa il file APK sul dispositivo target.
  • Esecuzione del Payload: Genera ed esegue payload basati sull'UID dell'applicazione.
  • Rilevamento del dispositivo ADB: Verifica la presenza di dispositivi ADB collegati e ne controlla la connettività.
  • Interfaccia intuitiva: Argomenti da riga di comando per una facile configurazione ed esecuzione.

Prerequisiti

  • ADB (Android Debug Bridge): Assicurati che ADB sia installato e configurato correttamente sul tuo sistema.
  • Python 3: Questo script è compatibile con le nuove versioni di Python 3.

Installazione

  1. Clona il Repository:

    root@kitploit:~
    git clone https://github.com/Athexhacker/EXPLOITER.git
    cd EXPLOITER
    
  2. Installa le dipendenze:

    Assicurati di avere Python 3.x installato, poi installa eventuali pacchetti Python necessari (se richiesti):

    root@kitploit:~
    pip install -r requirements.txt
    
    

Utilizzo

  1. Collega il tuo dispositivo:

    Assicurati che il tuo dispositivo Android sia collegato e che ADB sia configurato correttamente:

    root@kitploit:~
    adb devices
    
  2. Esegui l'Exploit:

    Usa il seguente comando per avviare l'exploit. Sostituisci com.whatsapp con il nome del pacchetto target e fornisci il percorso al tuo file APK:

    root@kitploit:~
    python3 EXPLOITER.py -p com.whatsapp -a /path/to/your.apk
    
    • -p, --package: Nome del pacchetto target (es. com.whatsapp).
    • -a, --apk: Percorso del file APK da installare.

Esempio

root@kitploit:~
python3  EXPLOITER.py -p com.whatsapp -a /path/to/whatsapp.apk

Riconoscimenti

  • CVE-2024-0044: La vulnerabilità scoperta da Meta Security.
  • La vulnerabilità (CVE-2024-0044) permette a un attaccante con accesso ADB di bypassare il controllo di debuggabilità ed eseguire codice nel contesto di qualsiasi app con UID non di sistema, portando a un'escalation locale dei privilegi senza bisogno di privilegi di esecuzione aggiuntivi.
  • In createSessionInternal di PackageInstallerService.java, esiste una possibile vulnerabilità "run-as any app" a causa di una convalida impropria degli input in Android 12 e 13. La vulnerabilità (CVE-2024-0044) permette a un attaccante con accesso ADB di bypassare il controllo di debuggabilità ed eseguire codice nel contesto di qualsiasi app con UID non di sistema, portando a un'escalation locale dei privilegi senza bisogno di privilegi di esecuzione aggiuntivi. Non è necessaria alcuna interazione dell'utente per lo sfruttamento.

Avvertenza

Questo strumento è solo per scopi educativi. L'autore e i collaboratori non sono responsabili per qualsiasi uso improprio o attività illegali eseguite con questo strumento. Utilizzalo responsabilmente e solo su dispositivi e sistemi di tua proprietà o per i quali hai ottenuto esplicita autorizzazione al test.

Contatti

Per qualsiasi problema o domanda, apri un issue sul repository GitHub o contatta il manutentore all'indirizzo contact@[email protected].


EXPLOITER - Un potente strumento per scopi educativi di sfruttamento. Usalo sempre in modo responsabile e assicurati di rispettare le leggi e i regolamenti locali.


Scarica lo strumento