Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ZygoteExploitDemo — Demostración educativa de la vulnerabilidad de inyección Zygote CVE-2024-31317 en Android | Kitploit
Herramientas/GitHubGitHub/gitamans/zygoteexploitdemo
Seguridad AndroidEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPentesting de Apps MóvilesPruebas de PenetraciónSeguridad MóvilAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubgitamans/zygoteexploitdemo
2210hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ZygoteExploitDemo

Demostración educativa de la vulnerabilidad de inyección Zygote CVE-2024-31317 en Android

Ver Repositorio

🔥 ZygoteExploitDemo - Laboratorio de Seguridad Android CVE-2024-31317

🚨 Demostración Educativa de la Vulnerabilidad de Inyección de Zygote en Android

GitHub stars GitHub forks GitHub license


📋 Resumen

Este laboratorio demuestra CVE-2024-31317, una vulnerabilidad crítica de Android que permite a una aplicación maliciosa escalar privilegios al nivel SYSTEM (UID 1000) y eludir el sandbox de Android para leer datos de otras aplicaciones en tiempo real.

🎯 Lo Que Muestra Esta Demostración


🏗️ Estructura del Proyecto

root@kitploit:~
ZygoteExploitDemo/
├── 📱 apps/
│   ├── SecureChat/              # Victim app (Jetpack Compose)
│   │   ├── Encrypted messages stored in SQLite
│   │   └── Simulates WhatsApp-style encryption
│   │
│   ├── FlashlightPro/           # Malicious app with exploit
│   │   ├── Normal flashlight UI (distraction)
│   │   ├── Background exploit service
│   │   └── WRITE_SECURE_SETTINGS permission
│   │
│   └── MonitorService/          # SYSTEM-level reader
│       ├── Runs with UID 1000 after exploit
│       ├── Reads SecureChat database
│       └── Exfiltrates to dashboard
│
├── 📊 dashboard/                # Flask web dashboard
│   └── app.py                   # Shows stolen messages live
│
├── 📜 scripts/                  # Automation scripts
│   ├── setup_vulnerable_emulator.sh
│   ├── build_all_apps.sh
│   ├── install_all_apps.sh
│   ├── run_exploit.py
│   └── monitor_logs.sh
│
├── 🎯 exploits/                 # Exploit information
│   ├── CVE-2024-31317.md
│   └── payloads.txt
│
└── 📁 tamplates/                # Code templates
    ├── exploit_template.java
    └── dashboard_template.html

🔧 Detalles Técnicos

La Vulnerabilidad

CVE-2024-31317 existe en la forma en que el proceso Zygote de Android maneja el ajuste del sistema hidden_api_blacklist_exemptions. Debido a la falta de saneamiento de entrada, un atacante puede inyectar caracteres de nueva línea para agregar argumentos arbitrarios a los comandos de Zygote.

Vector de Ataque:

root@kitploit:~
Settings.Global.putString(
    contentResolver,
    "hidden_api_blacklist_exemptions",
    "LClass1;->method1(\n" +
    "7\n" +
    "--setuid=1000\n" +     // Run as SYSTEM
    "--setgid=1000\n" +     // Run as SYSTEM group
    "--invoke-with\n" +
    "am start-service ...;\n"
);

Versiones Afectadas

VersionStatus
Android 9 - 14❌ Vulnerable (parche anterior a junio de 2024)
Android 14+✅ Parcheado (actualización de seguridad de junio de 2024)
Android 15+✅ Seguro

🚀 Guía de Inicio Rápido

Requisitos Previos

  • ✅ Android Studio (última versión)
  • ✅ Python 3.8+ con Flask
  • ✅ Android SDK con herramientas de plataforma
  • ✅ 10GB de espacio libre en disco para el emulador

Paso 1: Clonar el Repositorio

root@kitploit:~
git clone https://github.com/GitAmanS/ZygoteExploitDemo.git
cd ZygoteExploitDemo

Paso 2: Configurar el Emulador Vulnerable

root@kitploit:~
cd scripts
chmod +x *.sh
./setup_vulnerable_emulator.sh

# Start the emulator
emulator -avd vulnerable_android_12

Paso 3: Compilar e Instalar las Aplicaciones

root@kitploit:~
# In a new terminal
cd ZygoteExploitDemo/scripts
./build_all_apps.sh
./install_all_apps.sh

Paso 4: Iniciar el Panel

root@kitploit:~
cd ../dashboard
pip3 install flask flask-cors
python3 app.py

📱 Abre http://localhost:5000 en tu navegador

Paso 5: Ejecutar el Exploit

root@kitploit:~
cd ../scripts
python3 run_exploit.py

Paso 6: Observa la Magia ✨

  1. Abre la aplicación SecureChat en el emulador
  2. Envía algunos mensajes de prueba
  3. Obsérvalos aparecer en el panel ¡al instante! 🔴

📸 Vídeo de Demostración

🎬 Vídeo de demostración próximamente


🔬 Cómo Funciona - Paso a Paso

  1. FlashlightPro solicita el permiso WRITE_SECURE_SETTINGS
  2. El código del exploit inyecta la carga maliciosa en los ajustes de Zygote
  3. Zygote genera MonitorService con privilegios SYSTEM (UID 1000)
  4. El servicio SYSTEM elude las restricciones del sandbox de Android
  5. Lectura directa de la base de datos desde /data/data/com.securechat/databases/
  6. Exfiltración al panel de Flask mediante HTTP POST
  7. Visualización en tiempo real de los mensajes cifrados robados

📚 Recursos de Aprendizaje

  • Boletines de Seguridad de Android
  • Detalles de CVE-2024-31317
  • PoC Original por CleoV2

🤝 Contribuciones

¡Las contribuciones son bienvenidas! Por favor:

  1. Haz un fork del repositorio
  2. Crea una rama de funcionalidad
  3. Envía un Pull Request

Áreas para contribuir:

  • 🎯 Cargas de exploit adicionales
  • 🛡️ Mejores métodos de detección
  • 📖 Documentación mejorada
  • 🌍 Traducción a otros idiomas

📄 Licencia

Licencia MIT - Consulta el archivo LICENSE para más detalles


👨‍💻 Autor

Aman - @GitAmanS


⭐ Soporte

Si te ha parecido educativo, ¡dale una estrella! ⭐


Hecho para investigadores de seguridad, por un investigador de seguridad

Recuerda: Un gran poder conlleva una gran responsabilidad 🕷️

Descargar herramienta
StageDescriptionVisual
1El usuario instala la aplicación de apariencia inocente «Flashlight Pro»🔦
2La aplicación explota CVE-2024-31317 para obtener acceso SYSTEM💉
3El servicio a nivel SYSTEM lee los mensajes de «SecureChat»👁️
4Los mensajes robados aparecen en el panel en vivo📊