Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
EXPLOITER — Automated Exploit for CVE-2024-0044 . | Kitploit
도구/GitHubGitHub/athexblackhat/exploiter
Android SecurityPrivilege EscalationPayload GenerationExploitationMobile SecurityLearning & Education
GitHubathexblackhat/exploiter

EXPLOITER

Automated Exploit for CVE-2024-0044 .

저장소 보기
6310개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

EXPLOITER: CVE-2024-0044 자동화 익스플로잇

EXPLOITER는 CVE-2024-0044 취약점의 자동화된 익스플로잇을 위해 설계된 정교한 도구입니다. 이 스크립트는 페이로드 배포 및 APK 설치를 자동화하여 취약한 Android 애플리케이션을 익스플로잇하는 과정을 간소화합니다.

개요

EXPLOITER는 CVE-2024-0044의 익스플로잇을 자동화하여 대상 장치에 악성 페이로드를 설치하고 민감한 데이터를 추출합니다. 자동화된 ADB 연결 확인, APK 푸시, UID 추출, 페이로드 생성 및 실시간 진행 상황 업데이트 기능을 제공하여 원활하고 전문적인 사용자 경험을 제공합니다.

기능

  • 자동 APK 설치: 대상 장치에 APK 파일을 푸시하고 설치합니다.
  • 페이로드 실행: 애플리케이션의 UID를 기반으로 페이로드를 생성하고 실행합니다.
  • ADB 장치 감지: 연결된 ADB 장치를 확인하고 연결 상태를 검증합니다.
  • 사용자 친화적 인터페이스: 쉬운 구성 및 실행을 위한 명령줄 인수.

사전 요구 사항

  • ADB (Android Debug Bridge): 시스템에 ADB가 설치되고 올바르게 구성되어 있는지 확인하십시오.
  • Python 3: 이 스크립트는 Python 3의 새로운 버전과 호환됩니다.

설치

  1. 저장소 복제:

    root@kitploit:~
    git clone https://github.com/Athexhacker/EXPLOITER.git
    cd EXPLOITER
    
  2. 의존성 설치:

    Python 3.x가 설치되어 있는지 확인한 후 필요한 Python 패키지를 설치합니다 (필요한 경우):

    root@kitploit:~
    pip install -r requirements.txt
    
    

사용법

  1. 장치 연결:

    Android 장치가 연결되어 있고 ADB가 올바르게 설정되어 있는지 확인하십시오:

    root@kitploit:~
    adb devices
    
  2. 익스플로잇 실행:

    다음 명령을 사용하여 익스플로잇을 시작합니다. com.whatsapp을 대상 패키지 이름으로 바꾸고 APK 파일 경로를 제공하십시오:

    root@kitploit:~
    python3 EXPLOITER.py -p com.whatsapp -a /path/to/your.apk
    
    • -p, --package: 대상 패키지 이름 (예: com.whatsapp).
    • -a, --apk: 설치할 APK 파일의 경로.

예제

root@kitploit:~
python3  EXPLOITER.py -p com.whatsapp -a /path/to/whatsapp.apk

감사의 말

  • CVE-2024-0044: Meta Security가 발견한 취약점.
  • 이 취약점(CVE-2024-0044)은 ADB 접근 권한이 있는 공격자가 디버깅 가능성 확인을 우회하고 모든 non-system-UID 앱의 컨텍스트에서 코드를 실행할 수 있게 하여, 추가 실행 권한 없이 로컬 권한 상승을 초래합니다.
  • Android 12 및 13의 PackageInstallerService.java에 있는 createSessionInternal에서 부적절한 입력 검증으로 인해 임의 앱으로 실행될 수 있는 취약점이 존재합니다. 이 취약점(CVE-2024-0044)은 ADB 접근 권한이 있는 공격자가 디버깅 가능성 확인을 우회하고 모든 non-system-UID 앱의 컨텍스트에서 코드를 실행할 수 있게 하여, 추가 실행 권한 없이 로컬 권한 상승을 초래합니다. 익스플로잇에 사용자 상호작용이 필요하지 않습니다.

면책 조항

이 도구는 교육 목적으로만 제공됩니다. 작성자와 기여자는 이 도구를 사용하여 수행된 모든 오용 또는 불법 활동에 대해 책임을 지지 않습니다. 책임감 있게 사용하고, 소유하거나 테스트할 명시적 권한이 있는 장치 및 시스템에서만 사용하십시오.

연락처

문제나 질문이 있으시면 GitHub 저장소에 이슈를 열거나 유지 관리자에게 contact@[email protected]으로 연락해 주십시오.


EXPLOITER - 교육용 익스플로잇 목적의 강력한 도구. 항상 책임감 있게 사용하고 현지 법률 및 규정을 준수하십시오.

도구 다운로드