Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
zygote-injection-toolkit — أداة سطر أوامر لاستغلال حقن Zygote في أندرويد (CVE-2024-31317) | Kitploit
أدوات/GitHubGitHub/anonymous941/zygote-injection-toolkit
أمان أندرويدتصعيد الامتيازاتالاستغلالاختبار اختراق تطبيقات الجوالتسريب البياناتما بعد الاستغلالاختبار الاختراقأمن الجوال
GitHubanonymous941/zygote-injection-toolkit

zygote-injection-toolkit

أداة سطر أوامر لاستغلال حقن Zygote في أندرويد (CVE-2024-31317)

عرض المستودع
6021منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة أدوات حقن Zygote

هذه أداة سطر أوامر بلغة بايثون لتشغيل ونسخ احتياطي لبيانات التطبيقات الخاصة بسهولة باستخدام ثغرة حقن Zygote في أندرويد (CVE-2024-31317). لتشغيلها، يجب أن يكون لديك أي جهاز لم يتم تحديثه إلى تصحيح الأمان بتاريخ 1 يونيو 2024. إذا كنت لا تعرف ما إذا كان جهازك معرضًا أم لا، ما عليك سوى تشغيل البرنامج النصي وسيتحقق لك.

لتشغيلها، تحتاج إلى تثبيت ADB وتفعيل تصحيح أخطاء USB.

التثبيت

للتثبيت أو التحديث، ما عليك سوى تشغيل pip install --upgrade git+https://github.com/Anonymous941/zygote-injection-toolkit.

إذا كنت ترغب في إجراء تغييرات على شفرة المصدر، فبدلاً من ذلك استنسخ المستودع باستخدام git clone وقم بتشغيل pip install -e .. سيقوم هذا بتثبيته في وضع التطوير.

الاستخدام

تأكد من تفعيل تصحيح أخطاء USB وأن ADB قيد التشغيل (يمكن القيام بذلك عن طريق تشغيل adb start-server، أو أي أمر ADB آخر تقريبًا). ثم قم بتشغيل python -m zygote_injection_toolkit. إذا نجح استغلال الثغرة، يجب أن يكون لديك شل عكسي على المنفذ 1234 (على جهاز المضيف وجهاز أندرويد)، يعمل بصلاحيات system. سيقوم أيضًا تلقائيًا بمحاولة فرض تفعيل فتح قفل مُحمل الإقلاع (OEM unlocking).

حول الثغرة

هذا ليس استغلالًا للجذر! ليس من الممكن تشغيل التطبيقات التي تتطلب صلاحيات الجذر، أو تثبيت أي وحدات Magisk. إذا كنت قد حصلت على صلاحيات الجذر بالفعل، فلن تحتاج إلى تشغيل هذا الاستغلال.

ما يمكنه فعله هو تنفيذ كود عشوائي كمستخدم system. لديه القدرة على انتحال شخصية أي تطبيق، بما في ذلك التطبيقات المميزة، وقراءة/كتابة بياناتهم الخاصة (بما في ذلك البيانات التي لا يمكن نسخها احتياطيًا باستخدام adb backup).

فيما يلي بعض حالات الاستخدام:

  • نسخ احتياطي لجميع البيانات تقريبًا قبل فتح قفل مُحمل الإقلاع، مما يمسح كل شيء لأغراض أمنية
  • العبث ببيانات تطبيقات النظام لتجاوز قيود الشركة المصنعة (OEM)
  • يحاول هذا تلقائيًا تجاوز قيود شركة الاتصالات على فتح قفل مُحمل الإقلاع، والذي قد يسمح لك بفتح قفل مُحمل الإقلاع، لكن من غير المحتمل أن يكون هذا هو الحماية الوحيدة
  • الربط مع استغلال جذر (خارج نطاق هذا المستودع)

لمزيد من المعلومات حول الثغرة نفسها، يمكنك الرجوع إلى هذين الشرحين: https://rtx.meta.security/exploitation/2024/06/03/Android-Zygote-injection.html, https://infosecwriteups.com/exploiting-android-zygote-injection-cve-2024-31317-d83f69265088

تنزيل الأداة