Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EXPLOITER — Exploit automatizado para CVE-2024-0044 . | Kitploit
Ferramentas/GitHubGitHub/athexblackhat/exploiter
Segurança AndroidEscalada de PrivilégiosGeração de PayloadsExploraçãoSegurança MóvelAprendizado e Educação
GitHubathexblackhat/exploiter

EXPLOITER

Exploit automatizado para CVE-2024-0044 .

Ver Repositório
6346há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

EXPLOITER: Exploit Automatizado para CVE-2024-0044

EXPLOITER é uma ferramenta sofisticada projetada para exploração automatizada das vulnerabilidades CVE-2024-0044. Este script simplifica o processo de explorar aplicativos Android vulneráveis automatizando a implantação de payload e a instalação de APK.

Visão Geral

O EXPLOITER automatiza a exploração do CVE-2024-0044, instalando payloads maliciosos em um dispositivo alvo e extraindo dados sensíveis. Ele conta com verificações automatizadas de conexão ADB, envio de APK, extração de UID, geração de payload e atualizações de progresso em tempo real, proporcionando uma experiência de usuário contínua e profissional.

Funcionalidades

  • Instalação Automatizada de APK: Envia e instala o arquivo APK no dispositivo alvo.
  • Execução de Payload: Gera e executa payloads com base no UID do aplicativo.
  • Detecção de Dispositivo ADB: Verifica dispositivos ADB conectados e confirma a conectividade.
  • Interface Amigável: Argumentos de linha de comando para fácil configuração e execução.

Pré-requisitos

  • ADB (Android Debug Bridge): Certifique-se de que o ADB está instalado e configurado corretamente no seu sistema.
  • Python 3: Este script é compatível com as novas versões do Python 3.

Instalação

  1. Clone o Repositório:

    root@kitploit:~
    git clone https://github.com/Athexhacker/EXPLOITER.git
    cd EXPLOITER
    
  2. Instale as Dependências:

    Certifique-se de ter o Python 3.x instalado e, em seguida, instale os pacotes Python necessários (se necessário):

    root@kitploit:~
    pip install -r requirements.txt
    
    

Uso

  1. Conecte Seu Dispositivo:

    Certifique-se de que seu dispositivo Android está conectado e o ADB está configurado corretamente:

    root@kitploit:~
    adb devices
    
  2. Execute o Exploit:

    Use o seguinte comando para iniciar o exploit. Substitua com.whatsapp pelo nome do pacote alvo e informe o caminho para o seu arquivo APK:

    root@kitploit:~
    python3 EXPLOITER.py -p com.whatsapp -a /path/to/your.apk
    
    • -p, --package: Nome do pacote alvo (ex.: com.whatsapp).
    • -a, --apk: Caminho para o arquivo APK a ser instalado.

Exemplo

root@kitploit:~
python3  EXPLOITER.py -p com.whatsapp -a /path/to/whatsapp.apk

Agradecimentos

  • CVE-2024-0044: A vulnerabilidade descoberta pela Meta Security.
  • A vulnerabilidade (CVE-2024-0044) permite que um invasor com acesso ADB ignore a verificação de depuração e execute código no contexto de qualquer aplicativo que não seja de UID de sistema, levando à elevação local de privilégio sem necessidade de privilégios de execução adicionais.
  • Em createSessionInternal do PackageInstallerService.java, existe uma possível vulnerabilidade de executar como qualquer aplicativo devido à validação inadequada de entrada no Android 12 e 13. A vulnerabilidade (CVE-2024-0044) permite que um invasor com acesso ADB ignore a verificação de depuração e execute código no contexto de qualquer aplicativo que não seja de UID de sistema, levando à elevação local de privilégio sem necessidade de privilégios de execução adicionais. Interação do usuário não é necessária para exploração

Aviso Legal

Esta ferramenta é apenas para fins educacionais. O autor e os colaboradores não se responsabilizam por qualquer uso indevido ou atividades ilegais realizadas com esta ferramenta. Use-a com responsabilidade e apenas em dispositivos e sistemas que você possui ou tem permissão explícita para testar.

Contato

Para qualquer problema ou dúvida, abra uma issue no repositório do GitHub ou entre em contato com o mantenedor em contact@[email protected].


EXPLOITER - Uma ferramenta poderosa para fins educacionais de exploração. Use sempre com responsabilidade e garanta conformidade com as leis e regulamentos locais.


Baixar ferramenta