Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
EXPLOITER — CVE-2024-0044 の自動化されたエクスプロイト . | Kitploit
ツール/GitHubGitHub/athexblackhat/exploiter
Androidセキュリティ特権昇格ペイロード生成エクスプロイトモバイルセキュリティ学習と教育
GitHubathexblackhat/exploiter

EXPLOITER

CVE-2024-0044 の自動化されたエクスプロイト .

リポジトリを見る
634511ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

EXPLOITER: CVE-2024-0044 の自動エクスプロイト

EXPLOITER は、CVE-2024-0044 の脆弱性を自動的にエクスプロイトするために設計された高度なツールです。このスクリプトは、ペイロードの展開と APK のインストールを自動化することで、脆弱な Android アプリケーションをエクスプロイトするプロセスを効率化します。

概要

EXPLOITER は CVE-2024-0044 のエクスプロイトを自動化し、ターゲットデバイスに悪意のあるペイロードをインストールして機密データを抽出します。自動化された ADB 接続チェック、APK プッシュ、UID 抽出、ペイロード生成、リアルタイムの進捗更新などの機能を備え、シームレスでプロフェッショナルなユーザーエクスペリエンスを提供します。

機能

  • 自動 APK インストール: ターゲットデバイスに APK ファイルをプッシュしてインストールします。
  • ペイロード実行: アプリケーションの UID に基づいてペイロードを生成して実行します。
  • ADB デバイス検出: 接続されている ADB デバイスを確認し、接続状態を検証します。
  • ユーザーフレンドリーなインターフェース: コマンドライン引数で簡単に設定および実行できます。

前提条件

  • ADB (Android Debug Bridge): システムに ADB がインストールされ、正しく設定されていることを確認してください。
  • Python 3: このスクリプトは Python 3 の新しいバージョンと互換性があります。

インストール

  1. リポジトリのクローン:

    root@kitploit:~
    git clone https://github.com/Athexhacker/EXPLOITER.git
    cd EXPLOITER
    
  2. 依存関係のインストール:

    Python 3.x がインストールされていることを確認し、必要な Python パッケージをインストールします(必要な場合):

    root@kitploit:~
    pip install -r requirements.txt
    
    

使用方法

  1. デバイスを接続:

    Android デバイスが接続され、ADB が正しく設定されていることを確認してください:

    root@kitploit:~
    adb devices
    
  2. エクスプロイトの実行:

    以下のコマンドを使用してエクスプロイトを開始します。com.whatsapp をターゲットのパッケージ名に、/path/to/your.apk を APK ファイルのパスに置き換えてください:

    root@kitploit:~
    python3 EXPLOITER.py -p com.whatsapp -a /path/to/your.apk
    
    • -p, --package: ターゲットパッケージ名(例:com.whatsapp)。
    • -a, --apk: インストールする APK ファイルのパス。

例

root@kitploit:~
python3  EXPLOITER.py -p com.whatsapp -a /path/to/whatsapp.apk

謝辞

  • CVE-2024-0044: Meta Security によって発見された脆弱性。
  • 脆弱性 (CVE-2024-0044) により、ADB アクセス権を持つ攻撃者がデバッグ可能性チェックをバイパスし、非システム UID アプリのコンテキストでコードを実行でき、追加の実行権限なしでローカル権限昇格が可能になります。
  • Android 12 および 13 の PackageInstallerService.java の createSessionInternal において、不適切な入力検証により任意のアプリとして実行可能な脆弱性が存在します。この脆弱性 (CVE-2024-0044) により、ADB アクセス権を持つ攻撃者がデバッグ可能性チェックをバイパスし、非システム UID アプリのコンテキストでコードを実行でき、追加の実行権限なしでローカル権限昇格が可能になります。エクスプロイトにユーザーの操作は必要ありません。

免責事項

このツールは教育目的のみで使用されます。作成者および貢献者は、このツールを使用した誤用や違法行為について一切の責任を負いません。責任を持って使用し、自分が所有するか、明示的なテスト許可を得たデバイスおよびシステムでのみ使用してください。

連絡先

問題や質問がある場合は、GitHub リポジトリで Issue を開くか、メンテナーに contact@[email protected] までご連絡ください。


EXPLOITER - 教育目的のエクスプロイトのための強力なツール。常に責任を持って使用し、現地の法律と規制に準拠してください。


ツールをダウンロード