Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-0044 — 一个影响 Android 12 和 13 版本的漏洞 | Kitploit
工具/GitHubGitHub/hackerronin/cve-2024-0044
Android安全权限提升Payload生成漏洞利用移动应用渗透测试移动安全
GitHubhackerronin/cve-2024-0044

CVE-2024-0044

一个影响 Android 12 和 13 版本的漏洞

查看仓库
642年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-0044

概述

CVE-2024-0044 是某些 Android 应用中发现的一个漏洞,攻击者可通过利用 run-as 命令中的缺陷来提升权限。攻击者可通过构造特定载荷来利用此漏洞,从而获得对应用数据目录的未授权访问,而这些目录本应对攻击者不可访问。

概述

该 Bash 脚本通过将恶意 APK 推送到目标设备、提取必要的 UID、生成载荷,并引导用户在 adb shell 中执行所需命令,来自动化利用 CVE-2024-0044。

功能

  • APK 推送:该脚本将指定的 APK 推送到目标设备。
  • UID 提取:提取目标应用的 UID。
  • 载荷生成:生成用于利用该漏洞的载荷。
  • 交互式执行:在关键步骤提示用户输入,以引导其完成利用过程。

前提条件

  • ADB(Android 调试桥):确保你的系统已安装并正确配置 adb。
  • 已 Root 的 Android 设备:目标设备必须已 Root,才能访问 /data/local/tmp 目录并执行 run-as 命令。

执行

  1. 保存脚本:将 Bash 脚本保存为 exploit_cve_2024_0044.sh。
  2. 赋予脚本执行权限:运行以下命令使脚本可执行:
    root@kitploit:~
    chmod +x exploit_cve_2024_0044.sh
    
  3. 用法:
    root@kitploit:~
    ./exploit_cve_2024_0044.sh -P <package_name> -A <apk_file_path>
    
    • -P:目标应用的包名。
    • -A:恶意 APK 文件的路径。
下载工具