
Una utilidad de línea de comandos para explotar la inyección de Zygote en Android (CVE-2024-31317)
Esta es una utilidad de línea de comandos en Python para ejecutar y respaldar fácilmente datos privados de aplicaciones utilizando la vulnerabilidad de inyección Zygote de Android (CVE-2024-31317). Para ejecutar esto, debes tener un dispositivo que no haya sido actualizado al parche de seguridad del 1 de junio de 2024. Si no sabes si tu dispositivo es vulnerable o no, simplemente ejecuta el script y lo verificará por ti.
Para ejecutarlo, necesitas tener ADB instalado y la depuración USB habilitada.
Para instalar o actualizar, simplemente ejecuta pip install --upgrade git+https://github.com/Anonymous941/zygote-injection-toolkit.
Si deseas hacer cambios en el código fuente, en su lugar clona el repositorio usando git clone y ejecuta pip install -e .. Esto lo instalará en modo de desarrollo.
Asegúrate de que la depuración USB esté habilitada y ADB se esté ejecutando (esto se puede hacer ejecutando adb start-server, o casi cualquier otro comando de ADB). Luego simplemente ejecuta python -m zygote_injection_toolkit. Si el exploit se ejecuta con éxito, deberías tener una shell inversa en el puerto 1234 (en tu host y en el dispositivo Android), ejecutándose con privilegios de system. También intentará automáticamente forzar la habilitación del desbloqueo OEM.
¡Esto no es un exploit de root! No es posible ejecutar aplicaciones que requieran root, ni instalar módulos de Magisk. Si ya tienes root, entonces no necesitas ejecutar este exploit.
Lo que puede hacer es ejecutar código arbitrario como el usuario system. Tiene la capacidad de hacerse pasar por cualquier aplicación, incluidas las aplicaciones privilegiadas, y leer/escribir sus datos privados (incluidos datos que no se pueden respaldar usando adb backup).
Aquí hay algunos casos de uso:
Para obtener más información sobre el exploit en sí, puedes consultar estos dos análisis: https://rtx.meta.security/exploitation/2024/06/03/Android-Zygote-injection.html, https://infosecwriteups.com/exploiting-android-zygote-injection-cve-2024-31317-d83f69265088