Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-0044 — una vulnerabilità che colpisce Android versione 12 e 13 | Kitploit
Strumenti/GitHubGitHub/hackerronin/cve-2024-0044
Sicurezza AndroidEscalation di PrivilegiGenerazione di PayloadExploitPentesting di App MobiliSicurezza Mobile
GitHubhackerronin/cve-2024-0044

CVE-2024-0044

una vulnerabilità che colpisce Android versione 12 e 13

Vedi Repository
642 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-0044

Panoramica

CVE-2024-0044 è una vulnerabilità scoperta in alcune applicazioni Android che consente agli attaccanti di elevare i privilegi sfruttando un difetto nel comando run-as. Questa vulnerabilità può essere sfruttata creando un payload specifico che concede accesso non autorizzato alle directory dei dati delle applicazioni, a cui altrimenti l'attaccante non potrebbe accedere.

Panoramica

Questo script Bash automatizza lo sfruttamento di CVE-2024-0044 inviando un APK dannoso al dispositivo di destinazione, estraendo l'UID necessario, generando un payload e guidando l'utente nell'esecuzione dei comandi richiesti in una shell adb.

Caratteristiche

  • Invio APK: Lo script invia un APK specificato al dispositivo di destinazione.
  • Estrazione UID: Estrae l'UID dell'applicazione di destinazione.
  • Generazione del payload: Genera un payload progettato per sfruttare la vulnerabilità.
  • Esecuzione interattiva: Richiede input all'utente nei passaggi chiave per guidarlo attraverso il processo di sfruttamento.

Prerequisiti

  • ADB (Android Debug Bridge): Assicurati che adb sia installato e configurato correttamente sul tuo sistema.
  • Dispositivo Android rootato: Il dispositivo di destinazione deve essere rootato per consentire l'accesso alla directory /data/local/tmp e l'esecuzione del comando run-as.

Esecuzione

  1. Salva lo script: Salva lo script Bash come exploit_cve_2024_0044.sh.
  2. Rendi eseguibile lo script: Esegui il seguente comando per rendere lo script eseguibile:
    root@kitploit:~
    chmod +x exploit_cve_2024_0044.sh
    
  3. Utilizzo:
    root@kitploit:~
    ./exploit_cve_2024_0044.sh -P <package_name> -A <apk_file_path>
    
    • -P: Il nome del pacchetto dell'applicazione di destinazione.
    • -A: Il percorso del file APK dannoso.
Scarica lo strumento