## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ATHEXBLACKHAT-EXPLOITER
# EXPLOITER: Автоматизированный эксплойт для CVE-2024-0044
**EXPLOITER** — это сложный инструмент, предназначенный для автоматизированной эксплуатации уязвимости CVE-2024-0044. Этот скрипт упрощает процесс эксплуатации уязвимых приложений Android, автоматизируя развертывание полезной нагрузки и установку APK.
## Обзор
EXPLOITER автоматизирует эксплуатацию CVE-2024-0044, устанавливая вредоносные полезные нагрузки на целевое устройство и извлекая конфиденциальные данные. Он включает автоматическую проверку подключения ADB, отправку APK, извлечение UID, генерацию полезной нагрузки и обновления статуса в реальном времени, обеспечивая бесшовный и профессиональный пользовательский опыт.
## Возможности
* **Автоматическая установка APK** : Отправляет и устанавливает APK-файл на целевое устройство.
* **Выполнение полезной нагрузки** : Генерирует и выполняет полезные нагрузки на основе UID приложения.
* **Обнаружение устройств ADB** : Проверяет подключенные ADB-устройства и подтверждает соединение.
* **Удобный интерфейс** : Аргументы командной строки для легкой настройки и выполнения.
## Предварительные требования
* **ADB (Android Debug Bridge)** : Убедитесь, что ADB установлен и правильно настроен в вашей системе.
* **Python 3** : Этот скрипт совместим с новыми версиями Python 3.
## Установка
1. **Клонируйте репозиторий** :
root@kitploit:~
git clone https://github.com/Athexhacker/EXPLOITER.git
cd EXPLOITER
2. **Установите зависимости** :
Убедитесь, что у вас установлен Python 3.x, затем установите необходимые пакеты Python (если требуется):
root@kitploit:~
pip install -r requirements.txt
## Использование
1. **Подключите устройство** :
Убедитесь, что ваше Android-устройство подключено и ADB настроен:
root@kitploit:~
adb devices
2. **Запустите эксплойт** :
Используйте следующую команду для запуска эксплойта. Замените `com.whatsapp` на имя целевого пакета и укажите путь к вашему APK-файлу:
root@kitploit:~
python3 EXPLOITER.py -p com.whatsapp -a /path/to/your.apk
* `-p, --package`: Имя целевого пакета (например, `com.whatsapp`).
* `-a, --apk`: Путь к APK-файлу для установки.
## Пример
root@kitploit:~
python3 EXPLOITER.py -p com.whatsapp -a /path/to/whatsapp.apk
## Благодарности
* **CVE-2024-0044** : Уязвимость, обнаруженная Meta Security.
* **Уязвимость (CVE-2024-0044) позволяет злоумышленнику с доступом к ADB обойти проверку отладки и выполнить код в контексте любого приложения с несистемным UID, что приводит к локальному повышению привилегий без необходимости дополнительных прав выполнения.**
* **В createSessionInternal из PackageInstallerService.java существует возможная уязвимость запуска от имени любого приложения из-за неправильной проверки входных данных в Android 12 и 13. Уязвимость (CVE-2024-0044) позволяет злоумышленнику с доступом к ADB обойти проверку отладки и выполнить код в контексте любого приложения с несистемным UID, что приводит к локальному повышению привилегий без необходимости дополнительных прав выполнения. Взаимодействие с пользователем не требуется для эксплуатации.**
## Отказ от ответственности
Этот инструмент предназначен только для образовательных целей. Автор и участники не несут ответственности за любое неправомерное использование или незаконные действия, совершенные с помощью этого инструмента. Используйте ответственно и только на устройствах и системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
## Контакты
По любым вопросам или проблемам, пожалуйста, откройте issue в репозитории GitHub или свяжитесь с сопровождающим по адресу `contact@some-email@example.com`.
* * *
**EXPLOITER** — мощный инструмент для образовательных целей эксплуатации. Всегда используйте ответственно и соблюдайте местные законы и правила.
* * *