Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
EXPLOITER — Автоматизированный эксплойт для CVE-2024-0044 . | Kitploit
Инструменты/GitHubGitHub/athexblackhat/exploiter
Безопасность AndroidПовышение привилегийГенерация полезной нагрузкиЭксплуатацияМобильная безопасностьОбучение и Образование
GitHubathexblackhat/exploiter

EXPLOITER

Автоматизированный эксплойт для CVE-2024-0044 .

Репозиторий
6310 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

EXPLOITER: Автоматизированный эксплойт для CVE-2024-0044

EXPLOITER — это сложный инструмент, предназначенный для автоматизированной эксплуатации уязвимости CVE-2024-0044. Этот скрипт упрощает процесс эксплуатации уязвимых приложений Android, автоматизируя развертывание полезной нагрузки и установку APK.

Обзор

EXPLOITER автоматизирует эксплуатацию CVE-2024-0044, устанавливая вредоносные полезные нагрузки на целевое устройство и извлекая конфиденциальные данные. Он включает автоматическую проверку подключения ADB, отправку APK, извлечение UID, генерацию полезной нагрузки и обновления статуса в реальном времени, обеспечивая бесшовный и профессиональный пользовательский опыт.

Возможности

  • Автоматическая установка APK: Отправляет и устанавливает APK-файл на целевое устройство.
  • Выполнение полезной нагрузки: Генерирует и выполняет полезные нагрузки на основе UID приложения.
  • Обнаружение устройств ADB: Проверяет подключенные ADB-устройства и подтверждает соединение.
  • Удобный интерфейс: Аргументы командной строки для легкой настройки и выполнения.

Предварительные требования

  • ADB (Android Debug Bridge): Убедитесь, что ADB установлен и правильно настроен в вашей системе.
  • Python 3: Этот скрипт совместим с новыми версиями Python 3.

Установка

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/Athexhacker/EXPLOITER.git
    cd EXPLOITER
    
  2. Установите зависимости:

    Убедитесь, что у вас установлен Python 3.x, затем установите необходимые пакеты Python (если требуется):

    root@kitploit:~
    pip install -r requirements.txt
    
    

Использование

  1. Подключите устройство:

    Убедитесь, что ваше Android-устройство подключено и ADB настроен:

    root@kitploit:~
    adb devices
    
  2. Запустите эксплойт:

    Используйте следующую команду для запуска эксплойта. Замените com.whatsapp на имя целевого пакета и укажите путь к вашему APK-файлу:

    root@kitploit:~
    python3 EXPLOITER.py -p com.whatsapp -a /path/to/your.apk
    
    • -p, --package: Имя целевого пакета (например, com.whatsapp).
    • -a, --apk: Путь к APK-файлу для установки.

Пример

root@kitploit:~
python3  EXPLOITER.py -p com.whatsapp -a /path/to/whatsapp.apk

Благодарности

  • CVE-2024-0044: Уязвимость, обнаруженная Meta Security.
  • Уязвимость (CVE-2024-0044) позволяет злоумышленнику с доступом к ADB обойти проверку отладки и выполнить код в контексте любого приложения с несистемным UID, что приводит к локальному повышению привилегий без необходимости дополнительных прав выполнения.
  • В createSessionInternal из PackageInstallerService.java существует возможная уязвимость запуска от имени любого приложения из-за неправильной проверки входных данных в Android 12 и 13. Уязвимость (CVE-2024-0044) позволяет злоумышленнику с доступом к ADB обойти проверку отладки и выполнить код в контексте любого приложения с несистемным UID, что приводит к локальному повышению привилегий без необходимости дополнительных прав выполнения. Взаимодействие с пользователем не требуется для эксплуатации.

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей. Автор и участники не несут ответственности за любое неправомерное использование или незаконные действия, совершенные с помощью этого инструмента. Используйте ответственно и только на устройствах и системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Контакты

По любым вопросам или проблемам, пожалуйста, откройте issue в репозитории GitHub или свяжитесь с сопровождающим по адресу contact@[email protected].


EXPLOITER — мощный инструмент для образовательных целей эксплуатации. Всегда используйте ответственно и соблюдайте местные законы и правила.


Скачать инструмент