Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
EXPLOITER — Automated Exploit for CVE-2024-0044 . | Kitploit
工具/GitHubGitHub/athexblackhat/exploiter
Android SecurityPrivilege EscalationPayload GenerationExploitationMobile SecurityLearning & Education
GitHubathexblackhat/exploiter

EXPLOITER

Automated Exploit for CVE-2024-0044 .

查看仓库
6310个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

EXPLOITER:CVE-2024-0044 自动化利用工具

EXPLOITER 是一款用于自动化利用 CVE-2024-0044 漏洞的精心设计工具。该脚本通过自动化有效载荷部署与 APK 安装,简化了针对存在漏洞的 Android 应用的利用过程。

概述

EXPLOITER 自动化了 CVE-2024-0044 漏洞的利用过程,在目标设备上安装恶意有效载荷并提取敏感数据。它具备自动 ADB 连接检查、APK 推送、UID 提取、有效载荷生成以及实时进度更新等功能,提供了流畅且专业的用户体验。

功能特性

  • 自动 APK 安装:将 APK 文件推送并安装到目标设备。
  • 有效载荷执行:基于应用的 UID 生成并执行有效载荷。
  • ADB 设备检测:检查已连接的 ADB 设备并验证连接状态。
  • 用户友好界面:命令行参数支持轻松配置与执行。

先决条件

  • ADB(Android 调试桥):确保系统已安装并正确配置 ADB。
  • Python 3:本脚本兼容 Python 3 新版本。

安装

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/Athexhacker/EXPLOITER.git
    cd EXPLOITER
    
  2. 安装依赖:

    确保已安装 Python 3.x,然后根据需求安装所需的 Python 包(如果需要):

    root@kitploit:~
    pip install -r requirements.txt
    
    

使用方法

  1. 连接设备:

    确保 Android 设备已连接且 ADB 正确设置:

    root@kitploit:~
    adb devices
    
  2. 运行利用程序:

    使用以下命令启动利用程序。将 com.whatsapp 替换为目标包名,并提供 APK 文件路径:

    root@kitploit:~
    python3 EXPLOITER.py -p com.whatsapp -a /path/to/your.apk
    
    • -p, --package:目标包名(例如 com.whatsapp)。
    • -a, --apk:要安装的 APK 文件路径。

示例

root@kitploit:~
python3  EXPLOITER.py -p com.whatsapp -a /path/to/whatsapp.apk

致谢

  • CVE-2024-0044:由 Meta Security 发现的漏洞。
  • 该漏洞(CVE-2024-0044)允许拥有 ADB 访问权限的攻击者绕过可调试性检查,并在任意非系统 UID 应用的上下文中执行代码,从而无需额外执行权限即可实现本地权限提升。
  • 在 PackageInstallerService.java 的 createSessionInternal 方法中,Android 12 和 13 存在一个由于输入验证不当导致的“以任意应用身份运行”漏洞。该漏洞(CVE-2024-0044)允许拥有 ADB 访问权限的攻击者绕过可调试性检查,并在任意非系统 UID 应用的上下文中执行代码,导致本地权限提升,无需额外执行权限。利用过程无需用户交互。

免责声明

本工具仅供教育目的使用。作者及贡献者不对任何因使用本工具进行的滥用或非法活动负责。请负责任地使用,仅对您拥有或已获得明确测试许可的设备和系统进行操作。

联系方式

如有任何问题或疑问,请在 GitHub 仓库中提交 issue,或通过 contact@[email protected] 联系维护者。


EXPLOITER —— 一款用于教育性漏洞利用的强大工具。请始终负责任地使用,并确保遵守当地法律法规。


下载工具