Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-0044 — uma vulnerabilidade que afeta as versões 12 e 13 do Android | Kitploit
Ferramentas/GitHubGitHub/hackerronin/cve-2024-0044
Segurança AndroidEscalada de PrivilégiosGeração de PayloadsExploraçãoPentesting de Apps MóveisSegurança Móvel
GitHubhackerronin/cve-2024-0044

CVE-2024-0044

uma vulnerabilidade que afeta as versões 12 e 13 do Android

Ver Repositório
64há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-0044

Visão Geral

CVE-2024-0044 é uma vulnerabilidade descoberta em determinados aplicativos Android que permite a atacantes escalar privilégios ao explorar uma falha no comando run-as. Essa vulnerabilidade pode ser explorada criando um payload específico que concede acesso não autorizado aos diretórios de dados do aplicativo, que de outra forma seriam inacessíveis ao atacante.

Visão Geral

Este script Bash automatiza a exploração da CVE-2024-0044 enviando um APK malicioso para o dispositivo alvo, extraindo o UID necessário, gerando um payload e orientando o usuário na execução dos comandos necessários em um shell adb.

Recursos

  • Envio de APK: O script envia um APK especificado para o dispositivo alvo.
  • Extração de UID: Extrai o UID do aplicativo alvo.
  • Geração de Payload: Gera um payload projetado para explorar a vulnerabilidade.
  • Execução Interativa: Solicita entrada do usuário em etapas importantes para orientá-lo durante o processo de exploração.

Pré-requisitos

  • ADB (Android Debug Bridge): Certifique-se de que o adb esteja instalado e configurado corretamente no seu sistema.
  • Dispositivo Android com root: O dispositivo alvo deve estar com root para permitir acesso ao diretório /data/local/tmp e execução do comando run-as.

Execução

  1. Salve o script: Salve o script Bash como exploit_cve_2024_0044.sh.
  2. Torne o script executável: Execute o seguinte comando para tornar o script executável:
    root@kitploit:~
    chmod +x exploit_cve_2024_0044.sh
    
  3. Uso:
    root@kitploit:~
    ./exploit_cve_2024_0044.sh -P <package_name> -A <apk_file_path>
    
    • -P: O nome do pacote do aplicativo alvo.
    • -A: O caminho para o arquivo APK malicioso.
Baixar ferramenta