
Una utility a riga di comando per sfruttare l'iniezione Android Zygote (CVE-2024-31317)
Questa è un'utilità da riga di comando Python per eseguire e fare il backup dei dati privati delle app utilizzando la vulnerabilità di iniezione Zygote di Android (CVE-2024-31317). Per eseguirlo, devi avere un dispositivo che non sia stato aggiornato alla patch di sicurezza del 1° giugno 2024. Se non sai se il tuo dispositivo è vulnerabile o meno, esegui semplicemente lo script e lo controllerà per te.
Per eseguirlo, devi avere ADB installato e il debug USB abilitato.
Per installare o aggiornare, esegui semplicemente pip install --upgrade git+https://github.com/Anonymous941/zygote-injection-toolkit.
Se desideri apportare modifiche al codice sorgente, clona invece il repository usando git clone ed esegui pip install -e .. Questo lo installerà in modalità sviluppo.
Assicurati che il debug USB sia abilitato e che ADB sia in esecuzione (puoi farlo eseguendo adb start-server, o quasi qualsiasi altro comando ADB). Quindi esegui semplicemente python -m zygote_injection_toolkit. Se l'exploit viene eseguito con successo, dovresti avere una shell inversa sulla porta 1234 (sul tuo host e sul dispositivo Android), in esecuzione con privilegi di system. Proverà anche automaticamente a forzare l'abilitazione dello sblocco OEM.
Non è un exploit di root! Non è possibile eseguire app che richiedono root, né installare moduli Magisk. Se sei già rootato, non hai bisogno di eseguire questo exploit.
Ciò che può fare è eseguire codice arbitrario come utente system. Ha la capacità di impersonare qualsiasi app, incluse le app privilegiate, e leggere/scrivere i loro dati privati (inclusi dati che non possono essere sottoposti a backup usando adb backup).
Ecco alcuni casi d'uso:
Per maggiori informazioni sull'exploit stesso, puoi consultare questi due writeup: https://rtx.meta.security/exploitation/2024/06/03/Android-Zygote-injection.html, https://infosecwriteups.com/exploiting-android-zygote-injection-cve-2024-31317-d83f69265088