**EXPLOITER** — это сложный инструмент, предназначенный для автоматизированной эксплуатации уязвимости CVE-2024-0044. Этот скрипт упрощает процесс эксплуатации уязвимых приложений Android, автоматизируя развертывание полезной нагрузки и установку APK.
EXPLOITER автоматизирует эксплуатацию CVE-2024-0044, устанавливая вредоносные полезные нагрузки на целевое устройство и извлекая конфиденциальные данные. Он включает автоматическую проверку подключения ADB, отправку APK, извлечение UID, генерацию полезной нагрузки и обновления статуса в реальном времени, обеспечивая бесшовный и профессиональный пользовательский опыт.
* **Автоматическая установка APK** : Отправляет и устанавливает APK-файл на целевое устройство.
* **Выполнение полезной нагрузки** : Генерирует и выполняет полезные нагрузки на основе UID приложения.
* **Обнаружение устройств ADB** : Проверяет подключенные ADB-устройства и подтверждает соединение.
* **Удобный интерфейс** : Аргументы командной строки для легкой настройки и выполнения.
* **ADB (Android Debug Bridge)** : Убедитесь, что ADB установлен и правильно настроен в вашей системе.
* **Python 3** : Этот скрипт совместим с новыми версиями Python 3.
git clone
Убедитесь, что у вас установлен Python 3.x, затем установите необходимые пакеты Python (если требуется):
Убедитесь, что ваше Android-устройство подключено и ADB настроен:
Используйте следующую команду для запуска эксплойта. Замените `com.whatsapp` на имя целевого пакета и укажите путь к вашему APK-файлу:
python3 EXPLOITER.py -p com.whatsapp -a /path/to/your.apk
* `-p, --package`: Имя целевого пакета (например, `com.whatsapp`).
* `-a, --apk`: Путь к APK-файлу для установки.
python3 EXPLOITER.py -p com.whatsapp -a /path/to/whatsapp.apk
* **CVE-2024-0044** : Уязвимость, обнаруженная Meta Security.
* **Уязвимость (CVE-2024-0044) позволяет злоумышленнику с доступом к ADB обойти проверку отладки и выполнить код в контексте любого приложения с несистемным UID, что приводит к локальному повышению привилегий без необходимости дополнительных прав выполнения.**
* **В createSessionInternal из PackageInstallerService.java существует возможная уязвимость запуска от имени любого приложения из-за неправильной проверки входных данных в Android 12 и 13. Уязвимость (CVE-2024-0044) позволяет злоумышленнику с доступом к ADB обойти проверку отладки и выполнить код в контексте любого приложения с несистемным UID, что приводит к локальному повышению привилегий без необходимости дополнительных прав выполнения. Взаимодействие с пользователем не требуется для эксплуатации.**
Этот инструмент предназначен только для образовательных целей. Автор и участники не несут ответственности за любое неправомерное использование или незаконные действия, совершенные с помощью этого инструмента. Используйте ответственно и только на устройствах и системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
По любым вопросам или проблемам, пожалуйста, откройте issue в репозитории GitHub или свяжитесь с сопровождающим по адресу ` @[email protected]`.
**EXPLOITER** — мощный инструмент для образовательных целей эксплуатации. Всегда используйте ответственно и соблюдайте местные законы и правила.
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
