Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ZygoteExploitDemo — Démonstration pédagogique de la vulnérabilité d'injection Zygote CVE-2024-31317 sur Android | Kitploit
Outils/GitHubGitHub/gitamans/zygoteexploitdemo
Sécurité AndroidEscalade de PrivilègesAnalyse des VulnérabilitésExploitationPentesting d'Applications MobilesTests d'IntrusionSécurité MobileApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubgitamans/zygoteexploitdemo
22il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ZygoteExploitDemo

Démonstration pédagogique de la vulnérabilité d'injection Zygote CVE-2024-31317 sur Android

Voir le dépôt

🔥 ZygoteExploitDemo - CVE-2024-31317 Laboratoire de sécurité Android

🚨 Démonstration éducative de la vulnérabilité d'injection Zygote d'Android

GitHub stars GitHub forks GitHub license


📋 Aperçu

Ce laboratoire démontre CVE-2024-31317, une vulnérabilité Android critique qui permet à une application malveillante d'élever ses privilèges au niveau SYSTEM (UID 1000) et de contourner le sandbox Android pour lire les données d'autres applications en temps réel.

🎯 Ce que montre cette démonstration


🏗️ Structure du projet

root@kitploit:~
ZygoteExploitDemo/
├── 📱 apps/
│   ├── SecureChat/              # Victim app (Jetpack Compose)
│   │   ├── Encrypted messages stored in SQLite
│   │   └── Simulates WhatsApp-style encryption
│   │
│   ├── FlashlightPro/           # Malicious app with exploit
│   │   ├── Normal flashlight UI (distraction)
│   │   ├── Background exploit service
│   │   └── WRITE_SECURE_SETTINGS permission
│   │
│   └── MonitorService/          # SYSTEM-level reader
│       ├── Runs with UID 1000 after exploit
│       ├── Reads SecureChat database
│       └── Exfiltrates to dashboard
│
├── 📊 dashboard/                # Flask web dashboard
│   └── app.py                   # Shows stolen messages live
│
├── 📜 scripts/                  # Automation scripts
│   ├── setup_vulnerable_emulator.sh
│   ├── build_all_apps.sh
│   ├── install_all_apps.sh
│   ├── run_exploit.py
│   └── monitor_logs.sh
│
├── 🎯 exploits/                 # Exploit information
│   ├── CVE-2024-31317.md
│   └── payloads.txt
│
└── 📁 tamplates/                # Code templates
    ├── exploit_template.java
    └── dashboard_template.html

🔧 Détails techniques

La vulnérabilité

CVE-2024-31317 réside dans la façon dont le processus Zygote d'Android gère le paramètre système hidden_api_blacklist_exemptions. En raison de l'absence d'assainissement des entrées, un attaquant peut injecter des caractères de saut de ligne pour ajouter des arguments arbitraires aux commandes Zygote.

Vecteur d'attaque :

root@kitploit:~
Settings.Global.putString(
    contentResolver,
    "hidden_api_blacklist_exemptions",
    "LClass1;->method1(\n" +
    "7\n" +
    "--setuid=1000\n" +     // Run as SYSTEM
    "--setgid=1000\n" +     // Run as SYSTEM group
    "--invoke-with\n" +
    "am start-service ...;\n"
);

Versions concernées

VersionStatut
Android 9 - 14❌ Vulnérable (avant le correctif de juin 2024)
Android 14+✅ Corrigé (mise à jour de sécurité de juin 2024)
Android 15+✅ Sécurisé

🚀 Guide de démarrage rapide

Prérequis

  • ✅ Android Studio (dernière version)
  • ✅ Python 3.8+ avec Flask
  • ✅ Android SDK avec les outils de plateforme
  • ✅ 10 Go d'espace disque libre pour l'émulateur

Étape 1 : Cloner le dépôt

root@kitploit:~
git clone https://github.com/GitAmanS/ZygoteExploitDemo.git
cd ZygoteExploitDemo

Étape 2 : Configurer l'émulateur vulnérable

root@kitploit:~
cd scripts
chmod +x *.sh
./setup_vulnerable_emulator.sh

# Start the emulator
emulator -avd vulnerable_android_12

Étape 3 : Compiler et installer les applications

root@kitploit:~
# In a new terminal
cd ZygoteExploitDemo/scripts
./build_all_apps.sh
./install_all_apps.sh

Étape 4 : Démarrer le tableau de bord

root@kitploit:~
cd ../dashboard
pip3 install flask flask-cors
python3 app.py

📱 Ouvrez http://localhost:5000 dans votre navigateur

Étape 5 : Lancer l'exploit

root@kitploit:~
cd ../scripts
python3 run_exploit.py

Étape 6 : Observez la magie ✨

  1. Ouvrez l'application SecureChat dans l'émulateur
  2. Envoyez quelques messages de test
  3. Observez-les apparaître sur le tableau de bord instantanément ! 🔴

📸 Vidéo de démonstration

🎬 Vidéo de démonstration à venir


🔬 Comment ça fonctionne - Étape par étape

  1. FlashlightPro demande la permission WRITE_SECURE_SETTINGS
  2. Le code d'exploitation injecte une charge utile malveillante dans les paramètres Zygote
  3. Zygote génère MonitorService avec les privilèges SYSTEM (UID 1000)
  4. Le service SYSTEM contourne les restrictions du sandbox Android
  5. Lecture directe de la base de données depuis /data/data/com.securechat/databases/
  6. Exfiltration vers le tableau de bord Flask via HTTP POST
  7. Affichage en temps réel des messages chiffrés volés

📚 Ressources d'apprentissage

  • Bulletins de sécurité Android
  • Détails de CVE-2024-31317
  • PoC original de CleoV2

🤝 Contribuer

Les contributions sont les bienvenues ! Merci de :

  1. Forker le dépôt
  2. Créer une branche de fonctionnalité
  3. Soumettre une Pull Request

Domaines de contribution :

  • 🎯 Charges utiles d'exploitation supplémentaires
  • 🛡️ De meilleures méthodes de détection
  • 📖 Documentation améliorée
  • 🌍 Traduction dans d'autres langues

📄 Licence

Licence MIT - Voir le fichier LICENSE pour plus de détails


👨‍💻 Auteur

Aman - @GitAmanS


⭐ Soutien

Si vous avez trouvé ce projet éducatif, merci de lui attribuer une étoile ! ⭐


Conçu pour les chercheurs en sécurité, par un chercheur en sécurité

Rappelez-vous : Un grand pouvoir implique de grandes responsabilités 🕷️

Télécharger l’outil
ÉtapeDescriptionVisuel
1L'utilisateur installe l'application « Flashlight Pro » à l'apparence innocente🔦
2L'application exploite CVE-2024-31317 pour obtenir un accès SYSTEM💉
3Le service de niveau SYSTEM lit les messages de « SecureChat »👁️
4Les messages volés apparaissent sur le tableau de bord en direct📊