Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
zygote-injection-toolkit — Android Zygote injection (CVE-2024-31317) का शोषण करने के लिए एक कमांड-लाइन उपयोगिता | Kitploit
उपकरण/GitHubGitHub/anonymous941/zygote-injection-toolkit
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिशोषणमोबाइल ऐप पेंटेस्टिंगडेटा निष्कासनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
anonymous941/zygote-injection-toolkit

zygote-injection-toolkit

Android Zygote injection (CVE-2024-31317) का शोषण करने के लिए एक कमांड-लाइन उपयोगिता

रिपॉजिटरी देखें
60218 महीने पहलेKitploit द्वारा समीक्षित

Zygote इंजेक्शन टूलकिट

यह एक Python कमांड-लाइन उपयोगिता है जो Android Zygote इंजेक्शन भेद्यता (CVE-2024-31317) का उपयोग करके निजी ऐप डेटा को आसानी से चलाने और बैकअप करने के लिए है। इसे चलाने के लिए, आपके पास कोई ऐसा उपकरण होना चाहिए जो जून 1, 2024 सुरक्षा पैच में अपडेट नहीं किया गया हो। यदि आप नहीं जानते कि आपका उपकरण असुरक्षित है या नहीं, तो बस स्क्रिप्ट चलाएं और वह आपके लिए जांच करेगी।

इसे चलाने के लिए, आपके पास ADB स्थापित होना चाहिए और USB डिबगिंग सक्षम होना चाहिए।

स्थापना

स्थापित या अपडेट करने के लिए, बस pip install --upgrade git+https://github.com/Anonymous941/zygote-injection-toolkit चलाएं।

यदि आप स्रोत कोड में बदलाव करना चाहते हैं, तो इसके बजाय git clone का उपयोग करके रिपॉजिटरी को क्लोन करें और pip install -e . चलाएं। यह इसे विकास मोड में स्थापित करेगा।

उपयोग

सुनिश्चित करें कि USB डिबगिंग सक्षम है और ADB चल रहा है (यह adb start-server, या लगभग किसी भी अन्य ADB कमांड को चलाकर किया जा सकता है)। फिर बस python -m zygote_injection_toolkit चलाएं। यदि एक्सप्लॉइट सफलतापूर्वक चलता है, तो आपके पास पोर्ट 1234 (आपके होस्ट और Android डिवाइस पर) पर एक रिवर्स शेल होना चाहिए, जो system विशेषाधिकारों के साथ चल रहा होगा। यह स्वचालित रूप से OEM अनलॉकिंग को बलपूर्वक सक्षम करने का भी प्रयास करेगा।

एक्सप्लॉइट के बारे में

यह एक रूट एक्सप्लॉइट नहीं है! रूट की आवश्यकता वाले ऐप्स चलाना या कोई Magisk मॉड्यूल स्थापित करना संभव नहीं है। यदि आप पहले से ही रूटेड हैं, तो आपको इस एक्सप्लॉइट को चलाने की आवश्यकता नहीं है।

यह जो कर सकता है वह system उपयोगकर्ता के रूप में मनमाना कोड निष्पादित करना है। इसमें किसी भी ऐप, जिसमें विशेषाधिकार प्राप्त ऐप्स शामिल हैं, का प्रतिरूपण करने और उनके निजी डेटा को पढ़ने/लिखने की क्षमता है (जिसमें वह डेटा भी शामिल है जिसे adb backup का उपयोग करके बैकअप नहीं किया जा सकता है)।

यहाँ कुछ उपयोग के मामले हैं:

  • बूटलोडर को अनलॉक करने से पहले लगभग सभी डेटा का बैकअप लेना, जो सुरक्षा उद्देश्यों के लिए सब कुछ मिटा देता है
  • OEM प्रतिबंधों को बायपास करने के लिए सिस्टम ऐप्स के डेटा के साथ छेड़छाड़ करना
  • यह स्वचालित रूप से बूटलोडर अनलॉकिंग पर वाहक प्रतिबंधों को बायपास करने का प्रयास करता है, जो शायद आपको बूटलोडर अनलॉक करने की अनुमति दे, लेकिन यह संभावना नहीं है कि यह एकमात्र सुरक्षा हो
  • एक रूट एक्सप्लॉइट के साथ श्रृंखलाबद्ध करना (इस रिपॉजिटरी के दायरे से बाहर)

एक्सप्लॉइट के बारे में अधिक जानकारी के लिए, आप इन दो राइटअप का उल्लेख कर सकते हैं: https://rtx.meta.security/exploitation/2024/06/03/Android-Zygote-injection.html, https://infosecwriteups.com/exploiting-android-zygote-injection-cve-2024-31317-d83f69265088

टूल डाउनलोड करें