
Ein Kommandozeilenprogramm zur Ausnutzung der Android Zygote-Injektion (CVE-2024-31317)
Dies ist ein Python-Befehlszeilenprogramm, um private App-Daten mithilfe der Android Zygote-Injection-Sicherheitslücke (CVE-2024-31317) einfach auszuführen und zu sichern. Um dieses Programm auszuführen, benötigen Sie ein Gerät, das nicht auf das Sicherheitsupdate vom 1. Juni 2024 aktualisiert wurde. Wenn Sie nicht wissen, ob Ihr Gerät anfällig ist, führen Sie einfach das Skript aus; es wird dies für Sie überprüfen.
Zum Ausführen müssen ADB installiert und USB-Debugging aktiviert sein.
Um zu installieren oder zu aktualisieren, führen Sie einfach pip install --upgrade git+https://github.com/Anonymous941/zygote-injection-toolkit aus.
Wenn Sie Änderungen am Quellcode vornehmen möchten, klonen Sie stattdessen das Repository mit git clone und führen Sie pip install -e . aus. Dadurch wird es im Entwicklungsmodus installiert.
Stellen Sie sicher, dass USB-Debugging aktiviert ist und ADB läuft (dies kann durch Ausführen von adb start-server oder fast jedem anderen ADB-Befehl erreicht werden). Führen Sie dann einfach python -m zygote_injection_toolkit aus. Wenn der Exploit erfolgreich ausgeführt wird, sollten Sie eine Reverse-Shell auf Port 1234 (auf Ihrem Host und dem Android-Gerät) erhalten, die mit system-Berechtigungen läuft. Es wird außerdem automatisch versucht, das OEM-Entsperren zu erzwingen.
Dies ist kein Root-Exploit! Es ist nicht möglich, Apps auszuführen, die Root-Rechte benötigen, oder Magisk-Module zu installieren. Wenn Sie bereits gerootet sind, müssen Sie diesen Exploit nicht ausführen.
Was er tun kann, ist die Ausführung von beliebigem Code als system-Benutzer. Er hat die Fähigkeit, jede App zu imitieren, einschließlich privilegierter Apps, und deren private Daten zu lesen/schreiben (einschließlich Daten, die nicht mit adb backup gesichert werden können).
Hier sind einige Anwendungsfälle:
Weitere Informationen zum Exploit selbst finden Sie in diesen beiden Artikeln: https://rtx.meta.security/exploitation/2024/06/03/Android-Zygote-injection.html, https://infosecwriteups.com/exploiting-android-zygote-injection-cve-2024-31317-d83f69265088