Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-0044 — Android 12 および 13 に影響する脆弱性 | Kitploit
ツール/GitHubGitHub/hackerronin/cve-2024-0044
Androidセキュリティ特権昇格ペイロード生成エクスプロイトモバイルアプリペンテストモバイルセキュリティ
GitHubhackerronin/cve-2024-0044

CVE-2024-0044

Android 12 および 13 に影響する脆弱性

リポジトリを見る
642年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-0044

概要

CVE-2024-0044 は、特定の Android アプリケーションで発見された脆弱性であり、攻撃者が run-as コマンドの欠陥を悪用して特権を昇格できるようにします。この脆弱性は、本来は攻撃者がアクセスできないはずのアプリケーションデータディレクトリへの不正アクセスを許可する特定のペイロードを作成することで悪用される可能性があります。

概要

この Bash スクリプトは、悪意のある APK をターゲットデバイスにプッシュし、必要な UID を抽出し、ペイロードを生成し、adb シェルで必要なコマンドの実行をユーザーに案内することで、CVE-2024-0044 の悪用を自動化します。

特徴

  • APK のプッシュ: 指定した APK をターゲットデバイスにプッシュします。
  • UID の抽出: ターゲットアプリケーションの UID を抽出します。
  • ペイロードの生成: 脆弱性を悪用するために設計されたペイロードを生成します。
  • 対話的な実行: 重要なステップでユーザーに入力を求め、悪用プロセスを案内します。

前提条件

  • ADB (Android Debug Bridge): システムに adb がインストールされ、適切に設定されていることを確認してください。
  • ルート化された Android デバイス: ターゲットデバイスはルート化されている必要があります。これにより /data/local/tmp ディレクトリへのアクセスと run-as コマンドの実行が可能になります。

実行

  1. スクリプトを保存する: Bash スクリプトを exploit_cve_2024_0044.sh として保存します。
  2. スクリプトを実行可能にする: スクリプトを実行可能にするには、次のコマンドを実行します:
    root@kitploit:~
    chmod +x exploit_cve_2024_0044.sh
    
  3. 使用方法:
    root@kitploit:~
    ./exploit_cve_2024_0044.sh -P <package_name> -A <apk_file_path>
    
    • -P: ターゲットアプリケーションのパッケージ名。
    • -A: 悪意のある APK ファイルへのパス。
ツールをダウンロード