
أداة سطر أوامر لاستغلال حقن Zygote في أندرويد (CVE-2024-31317)
هذه أداة سطر أوامر بلغة بايثون لتشغيل ونسخ احتياطي لبيانات التطبيقات الخاصة بسهولة باستخدام ثغرة حقن Zygote في أندرويد (CVE-2024-31317). لتشغيلها، يجب أن يكون لديك أي جهاز لم يتم تحديثه إلى تصحيح الأمان بتاريخ 1 يونيو 2024. إذا كنت لا تعرف ما إذا كان جهازك معرضًا أم لا، ما عليك سوى تشغيل البرنامج النصي وسيتحقق لك.
لتشغيلها، تحتاج إلى تثبيت ADB وتفعيل تصحيح أخطاء USB.
للتثبيت أو التحديث، ما عليك سوى تشغيل pip install --upgrade git+https://github.com/Anonymous941/zygote-injection-toolkit.
إذا كنت ترغب في إجراء تغييرات على شفرة المصدر، فبدلاً من ذلك استنسخ المستودع باستخدام git clone وقم بتشغيل pip install -e .. سيقوم هذا بتثبيته في وضع التطوير.
تأكد من تفعيل تصحيح أخطاء USB وأن ADB قيد التشغيل (يمكن القيام بذلك عن طريق تشغيل adb start-server، أو أي أمر ADB آخر تقريبًا). ثم قم بتشغيل python -m zygote_injection_toolkit. إذا نجح استغلال الثغرة، يجب أن يكون لديك شل عكسي على المنفذ 1234 (على جهاز المضيف وجهاز أندرويد)، يعمل بصلاحيات system. سيقوم أيضًا تلقائيًا بمحاولة فرض تفعيل فتح قفل مُحمل الإقلاع (OEM unlocking).
هذا ليس استغلالًا للجذر! ليس من الممكن تشغيل التطبيقات التي تتطلب صلاحيات الجذر، أو تثبيت أي وحدات Magisk. إذا كنت قد حصلت على صلاحيات الجذر بالفعل، فلن تحتاج إلى تشغيل هذا الاستغلال.
ما يمكنه فعله هو تنفيذ كود عشوائي كمستخدم system. لديه القدرة على انتحال شخصية أي تطبيق، بما في ذلك التطبيقات المميزة، وقراءة/كتابة بياناتهم الخاصة (بما في ذلك البيانات التي لا يمكن نسخها احتياطيًا باستخدام adb backup).
فيما يلي بعض حالات الاستخدام:
لمزيد من المعلومات حول الثغرة نفسها، يمكنك الرجوع إلى هذين الشرحين: https://rtx.meta.security/exploitation/2024/06/03/Android-Zygote-injection.html, https://infosecwriteups.com/exploiting-android-zygote-injection-cve-2024-31317-d83f69265088