
Android Zygote injection (CVE-2024-31317) का शोषण करने के लिए एक कमांड-लाइन उपयोगिता
यह एक Python कमांड-लाइन उपयोगिता है जो Android Zygote इंजेक्शन भेद्यता (CVE-2024-31317) का उपयोग करके निजी ऐप डेटा को आसानी से चलाने और बैकअप करने के लिए है। इसे चलाने के लिए, आपके पास कोई ऐसा उपकरण होना चाहिए जो जून 1, 2024 सुरक्षा पैच में अपडेट नहीं किया गया हो। यदि आप नहीं जानते कि आपका उपकरण असुरक्षित है या नहीं, तो बस स्क्रिप्ट चलाएं और वह आपके लिए जांच करेगी।
इसे चलाने के लिए, आपके पास ADB स्थापित होना चाहिए और USB डिबगिंग सक्षम होना चाहिए।
स्थापित या अपडेट करने के लिए, बस pip install --upgrade git+https://github.com/Anonymous941/zygote-injection-toolkit चलाएं।
यदि आप स्रोत कोड में बदलाव करना चाहते हैं, तो इसके बजाय git clone का उपयोग करके रिपॉजिटरी को क्लोन करें और pip install -e . चलाएं। यह इसे विकास मोड में स्थापित करेगा।
सुनिश्चित करें कि USB डिबगिंग सक्षम है और ADB चल रहा है (यह adb start-server, या लगभग किसी भी अन्य ADB कमांड को चलाकर किया जा सकता है)। फिर बस python -m zygote_injection_toolkit चलाएं। यदि एक्सप्लॉइट सफलतापूर्वक चलता है, तो आपके पास पोर्ट 1234 (आपके होस्ट और Android डिवाइस पर) पर एक रिवर्स शेल होना चाहिए, जो system विशेषाधिकारों के साथ चल रहा होगा। यह स्वचालित रूप से OEM अनलॉकिंग को बलपूर्वक सक्षम करने का भी प्रयास करेगा।
यह एक रूट एक्सप्लॉइट नहीं है! रूट की आवश्यकता वाले ऐप्स चलाना या कोई Magisk मॉड्यूल स्थापित करना संभव नहीं है। यदि आप पहले से ही रूटेड हैं, तो आपको इस एक्सप्लॉइट को चलाने की आवश्यकता नहीं है।
यह जो कर सकता है वह system उपयोगकर्ता के रूप में मनमाना कोड निष्पादित करना है। इसमें किसी भी ऐप, जिसमें विशेषाधिकार प्राप्त ऐप्स शामिल हैं, का प्रतिरूपण करने और उनके निजी डेटा को पढ़ने/लिखने की क्षमता है (जिसमें वह डेटा भी शामिल है जिसे adb backup का उपयोग करके बैकअप नहीं किया जा सकता है)।
यहाँ कुछ उपयोग के मामले हैं:
एक्सप्लॉइट के बारे में अधिक जानकारी के लिए, आप इन दो राइटअप का उल्लेख कर सकते हैं: https://rtx.meta.security/exploitation/2024/06/03/Android-Zygote-injection.html, https://infosecwriteups.com/exploiting-android-zygote-injection-cve-2024-31317-d83f69265088