Sploitus

EXPLOITER

kitploit · 2026-08-25

Exploit Code

MARKDOWN102 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ATHEXBLACKHAT-EXPLOITER
# EXPLOITER: Автоматизированный эксплойт для CVE-2024-0044

**EXPLOITER** — это сложный инструмент, предназначенный для автоматизированной эксплуатации уязвимости CVE-2024-0044. Этот скрипт упрощает процесс эксплуатации уязвимых приложений Android, автоматизируя развертывание полезной нагрузки и установку APK.

## Обзор

EXPLOITER автоматизирует эксплуатацию CVE-2024-0044, устанавливая вредоносные полезные нагрузки на целевое устройство и извлекая конфиденциальные данные. Он включает автоматическую проверку подключения ADB, отправку APK, извлечение UID, генерацию полезной нагрузки и обновления статуса в реальном времени, обеспечивая бесшовный и профессиональный пользовательский опыт.

## Возможности

  * **Автоматическая установка APK** : Отправляет и устанавливает APK-файл на целевое устройство.
  * **Выполнение полезной нагрузки** : Генерирует и выполняет полезные нагрузки на основе UID приложения.
  * **Обнаружение устройств ADB** : Проверяет подключенные ADB-устройства и подтверждает соединение.
  * **Удобный интерфейс** : Аргументы командной строки для легкой настройки и выполнения.



## Предварительные требования

  * **ADB (Android Debug Bridge)** : Убедитесь, что ADB установлен и правильно настроен в вашей системе.
  * **Python 3** : Этот скрипт совместим с новыми версиями Python 3.



## Установка

  1. **Клонируйте репозиторий** :

root@kitploit:~
         
         git clone https://github.com/Athexhacker/EXPLOITER.git
         cd EXPLOITER
         

  2. **Установите зависимости** :

Убедитесь, что у вас установлен Python 3.x, затем установите необходимые пакеты Python (если требуется):

root@kitploit:~
         
         pip install -r requirements.txt
         
         




## Использование

  1. **Подключите устройство** :

Убедитесь, что ваше Android-устройство подключено и ADB настроен:

root@kitploit:~
         
         adb devices
         

  2. **Запустите эксплойт** :

Используйте следующую команду для запуска эксплойта. Замените `com.whatsapp` на имя целевого пакета и укажите путь к вашему APK-файлу:

root@kitploit:~
         
         python3 EXPLOITER.py -p com.whatsapp -a /path/to/your.apk
         

     * `-p, --package`: Имя целевого пакета (например, `com.whatsapp`).
     * `-a, --apk`: Путь к APK-файлу для установки.



## Пример

root@kitploit:~
    
    
    python3  EXPLOITER.py -p com.whatsapp -a /path/to/whatsapp.apk
    

## Благодарности

  * **CVE-2024-0044** : Уязвимость, обнаруженная Meta Security.
  * **Уязвимость (CVE-2024-0044) позволяет злоумышленнику с доступом к ADB обойти проверку отладки и выполнить код в контексте любого приложения с несистемным UID, что приводит к локальному повышению привилегий без необходимости дополнительных прав выполнения.**
  * **В createSessionInternal из PackageInstallerService.java существует возможная уязвимость запуска от имени любого приложения из-за неправильной проверки входных данных в Android 12 и 13. Уязвимость (CVE-2024-0044) позволяет злоумышленнику с доступом к ADB обойти проверку отладки и выполнить код в контексте любого приложения с несистемным UID, что приводит к локальному повышению привилегий без необходимости дополнительных прав выполнения. Взаимодействие с пользователем не требуется для эксплуатации.**



## Отказ от ответственности

Этот инструмент предназначен только для образовательных целей. Автор и участники не несут ответственности за любое неправомерное использование или незаконные действия, совершенные с помощью этого инструмента. Используйте ответственно и только на устройствах и системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

## Контакты

По любым вопросам или проблемам, пожалуйста, откройте issue в репозитории GitHub или свяжитесь с сопровождающим по адресу `contact@some-email@example.com`.

* * *

**EXPLOITER** — мощный инструмент для образовательных целей эксплуатации. Всегда используйте ответственно и соблюдайте местные законы и правила.

* * *