Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
zygote-injection-toolkit — Ein Kommandozeilenprogramm zur Ausnutzung der Android Zygote-Injektion (CVE-2024-31317) | Kitploit
Tools/GitHubGitHub/anonymous941/zygote-injection-toolkit
Android-SicherheitPrivilege EscalationExploitationMobile App-PenetrationstestsDatenexfiltrationPost-ExploitationPenetrationstestsMobile Sicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
anonymous941/zygote-injection-toolkit

zygote-injection-toolkit

Ein Kommandozeilenprogramm zur Ausnutzung der Android Zygote-Injektion (CVE-2024-31317)

Repository anzeigen
6021vor 8 MonatenVon Kitploit geprüft

Zygote injection toolkit

Dies ist ein Python-Befehlszeilenprogramm, um private App-Daten mithilfe der Android Zygote-Injection-Sicherheitslücke (CVE-2024-31317) einfach auszuführen und zu sichern. Um dieses Programm auszuführen, benötigen Sie ein Gerät, das nicht auf das Sicherheitsupdate vom 1. Juni 2024 aktualisiert wurde. Wenn Sie nicht wissen, ob Ihr Gerät anfällig ist, führen Sie einfach das Skript aus; es wird dies für Sie überprüfen.

Zum Ausführen müssen ADB installiert und USB-Debugging aktiviert sein.

Installation

Um zu installieren oder zu aktualisieren, führen Sie einfach pip install --upgrade git+https://github.com/Anonymous941/zygote-injection-toolkit aus.

Wenn Sie Änderungen am Quellcode vornehmen möchten, klonen Sie stattdessen das Repository mit git clone und führen Sie pip install -e . aus. Dadurch wird es im Entwicklungsmodus installiert.

Verwendung

Stellen Sie sicher, dass USB-Debugging aktiviert ist und ADB läuft (dies kann durch Ausführen von adb start-server oder fast jedem anderen ADB-Befehl erreicht werden). Führen Sie dann einfach python -m zygote_injection_toolkit aus. Wenn der Exploit erfolgreich ausgeführt wird, sollten Sie eine Reverse-Shell auf Port 1234 (auf Ihrem Host und dem Android-Gerät) erhalten, die mit system-Berechtigungen läuft. Es wird außerdem automatisch versucht, das OEM-Entsperren zu erzwingen.

Über den Exploit

Dies ist kein Root-Exploit! Es ist nicht möglich, Apps auszuführen, die Root-Rechte benötigen, oder Magisk-Module zu installieren. Wenn Sie bereits gerootet sind, müssen Sie diesen Exploit nicht ausführen.

Was er tun kann, ist die Ausführung von beliebigem Code als system-Benutzer. Er hat die Fähigkeit, jede App zu imitieren, einschließlich privilegierter Apps, und deren private Daten zu lesen/schreiben (einschließlich Daten, die nicht mit adb backup gesichert werden können).

Hier sind einige Anwendungsfälle:

  • Sichern fast aller Daten vor dem Entsperren des Bootloaders, was aus Sicherheitsgründen alles löscht
  • Manipulieren von System-App-Daten, um OEM-Einschränkungen zu umgehen
  • Dies versucht automatisch, Carrier-Einschränkungen für das Bootloader-Entsperren zu umgehen, was es möglicherweise ermöglicht, den Bootloader zu entsperren, aber dies ist wahrscheinlich nicht der einzige Schutz
  • Verkettung mit einem Root-Exploit (außerhalb des Rahmens dieses Repositorys)

Weitere Informationen zum Exploit selbst finden Sie in diesen beiden Artikeln: https://rtx.meta.security/exploitation/2024/06/03/Android-Zygote-injection.html, https://infosecwriteups.com/exploiting-android-zygote-injection-cve-2024-31317-d83f69265088

Tool herunterladen