Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
zygote-injection-toolkit — Una utilidad de línea de comandos para explotar la inyección de Zygote en Android (CVE-2024-31317) | Kitploit
Herramientas/GitHubGitHub/anonymous941/zygote-injection-toolkit
Seguridad AndroidEscalada de PrivilegiosExplotaciónPentesting de Apps MóvilesExfiltración de DatosPost-ExplotaciónPruebas de PenetraciónSeguridad Móvil

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
anonymous941/zygote-injection-toolkit

zygote-injection-toolkit

Una utilidad de línea de comandos para explotar la inyección de Zygote en Android (CVE-2024-31317)

Ver Repositorio
60216hace 8 mesesRevisado por Kitploit

Kit de herramientas de inyección Zygote

Esta es una utilidad de línea de comandos en Python para ejecutar y respaldar fácilmente datos privados de aplicaciones utilizando la vulnerabilidad de inyección Zygote de Android (CVE-2024-31317). Para ejecutar esto, debes tener un dispositivo que no haya sido actualizado al parche de seguridad del 1 de junio de 2024. Si no sabes si tu dispositivo es vulnerable o no, simplemente ejecuta el script y lo verificará por ti.

Para ejecutarlo, necesitas tener ADB instalado y la depuración USB habilitada.

Instalación

Para instalar o actualizar, simplemente ejecuta pip install --upgrade git+https://github.com/Anonymous941/zygote-injection-toolkit.

Si deseas hacer cambios en el código fuente, en su lugar clona el repositorio usando git clone y ejecuta pip install -e .. Esto lo instalará en modo de desarrollo.

Uso

Asegúrate de que la depuración USB esté habilitada y ADB se esté ejecutando (esto se puede hacer ejecutando adb start-server, o casi cualquier otro comando de ADB). Luego simplemente ejecuta python -m zygote_injection_toolkit. Si el exploit se ejecuta con éxito, deberías tener una shell inversa en el puerto 1234 (en tu host y en el dispositivo Android), ejecutándose con privilegios de system. También intentará automáticamente forzar la habilitación del desbloqueo OEM.

Acerca del exploit

¡Esto no es un exploit de root! No es posible ejecutar aplicaciones que requieran root, ni instalar módulos de Magisk. Si ya tienes root, entonces no necesitas ejecutar este exploit.

Lo que puede hacer es ejecutar código arbitrario como el usuario system. Tiene la capacidad de hacerse pasar por cualquier aplicación, incluidas las aplicaciones privilegiadas, y leer/escribir sus datos privados (incluidos datos que no se pueden respaldar usando adb backup).

Aquí hay algunos casos de uso:

  • Hacer una copia de seguridad de casi todos los datos antes de desbloquear el bootloader, lo que borra todo por razones de seguridad
  • Manipular los datos de las aplicaciones del sistema para eludir las restricciones del OEM
  • Esto intenta automáticamente eludir las restricciones del operador en el desbloqueo del bootloader, lo que podría permitirte desbloquear el bootloader, pero es poco probable que sea la única protección
  • Encadenamiento con un exploit de root (fuera del alcance de este repositorio)

Para obtener más información sobre el exploit en sí, puedes consultar estos dos análisis: https://rtx.meta.security/exploitation/2024/06/03/Android-Zygote-injection.html, https://infosecwriteups.com/exploiting-android-zygote-injection-cve-2024-31317-d83f69265088

Descargar herramienta