Skip to content
EXPLOITER

EXPLOITER

Sploitus September 7, 2026

**EXPLOITER** — это сложный инструмент, предназначенный для автоматизированной эксплуатации уязвимости CVE-2024-0044. Этот скрипт упрощает процесс эксплуатации уязвимых приложений Android, автоматизируя развертывание полезной нагрузки и установку APK.

EXPLOITER автоматизирует эксплуатацию CVE-2024-0044, устанавливая вредоносные полезные нагрузки на целевое устройство и извлекая конфиденциальные данные. Он включает автоматическую проверку подключения ADB, отправку APK, извлечение UID, генерацию полезной нагрузки и обновления статуса в реальном времени, обеспечивая бесшовный и профессиональный пользовательский опыт.

* **Автоматическая установка APK** : Отправляет и устанавливает APK-файл на целевое устройство.

* **Выполнение полезной нагрузки** : Генерирует и выполняет полезные нагрузки на основе UID приложения.

* **Обнаружение устройств ADB** : Проверяет подключенные ADB-устройства и подтверждает соединение.

* **Удобный интерфейс** : Аргументы командной строки для легкой настройки и выполнения.

* **ADB (Android Debug Bridge)** : Убедитесь, что ADB установлен и правильно настроен в вашей системе.

* **Python 3** : Этот скрипт совместим с новыми версиями Python 3.

git clone

Убедитесь, что у вас установлен Python 3.x, затем установите необходимые пакеты Python (если требуется):

Убедитесь, что ваше Android-устройство подключено и ADB настроен:

Используйте следующую команду для запуска эксплойта. Замените `com.whatsapp` на имя целевого пакета и укажите путь к вашему APK-файлу:

python3 EXPLOITER.py -p com.whatsapp -a /path/to/your.apk

* `-p, --package`: Имя целевого пакета (например, `com.whatsapp`).

* `-a, --apk`: Путь к APK-файлу для установки.

python3 EXPLOITER.py -p com.whatsapp -a /path/to/whatsapp.apk

* **CVE-2024-0044** : Уязвимость, обнаруженная Meta Security.

* **Уязвимость (CVE-2024-0044) позволяет злоумышленнику с доступом к ADB обойти проверку отладки и выполнить код в контексте любого приложения с несистемным UID, что приводит к локальному повышению привилегий без необходимости дополнительных прав выполнения.**

* **В createSessionInternal из PackageInstallerService.java существует возможная уязвимость запуска от имени любого приложения из-за неправильной проверки входных данных в Android 12 и 13. Уязвимость (CVE-2024-0044) позволяет злоумышленнику с доступом к ADB обойти проверку отладки и выполнить код в контексте любого приложения с несистемным UID, что приводит к локальному повышению привилегий без необходимости дополнительных прав выполнения. Взаимодействие с пользователем не требуется для эксплуатации.**

Этот инструмент предназначен только для образовательных целей. Автор и участники не несут ответственности за любое неправомерное использование или незаконные действия, совершенные с помощью этого инструмента. Используйте ответственно и только на устройствах и системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

По любым вопросам или проблемам, пожалуйста, откройте issue в репозитории GitHub или свяжитесь с сопровождающим по адресу ` @[email protected]`.

**EXPLOITER** — мощный инструмент для образовательных целей эксплуатации. Всегда используйте ответственно и соблюдайте местные законы и правила.

Extracted Entities

Attack Types (2)

CVEs (1)

Email Addresses (1)

Platforms (1)