Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
zygote-injection-toolkit — Una utility a riga di comando per sfruttare l'iniezione Android Zygote (CVE-2024-31317) | Kitploit
Strumenti/GitHubGitHub/anonymous941/zygote-injection-toolkit
Sicurezza AndroidEscalation di PrivilegiExploitPentesting di App MobiliEsfiltrazione DatiPost-ExploitPenetration TestingSicurezza Mobile

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
anonymous941/zygote-injection-toolkit

zygote-injection-toolkit

Una utility a riga di comando per sfruttare l'iniezione Android Zygote (CVE-2024-31317)

Vedi Repository
60218 mesi faRevisionato da Kitploit

Toolkit di iniezione Zygote

Questa è un'utilità da riga di comando Python per eseguire e fare il backup dei dati privati delle app utilizzando la vulnerabilità di iniezione Zygote di Android (CVE-2024-31317). Per eseguirlo, devi avere un dispositivo che non sia stato aggiornato alla patch di sicurezza del 1° giugno 2024. Se non sai se il tuo dispositivo è vulnerabile o meno, esegui semplicemente lo script e lo controllerà per te.

Per eseguirlo, devi avere ADB installato e il debug USB abilitato.

Installazione

Per installare o aggiornare, esegui semplicemente pip install --upgrade git+https://github.com/Anonymous941/zygote-injection-toolkit.

Se desideri apportare modifiche al codice sorgente, clona invece il repository usando git clone ed esegui pip install -e .. Questo lo installerà in modalità sviluppo.

Utilizzo

Assicurati che il debug USB sia abilitato e che ADB sia in esecuzione (puoi farlo eseguendo adb start-server, o quasi qualsiasi altro comando ADB). Quindi esegui semplicemente python -m zygote_injection_toolkit. Se l'exploit viene eseguito con successo, dovresti avere una shell inversa sulla porta 1234 (sul tuo host e sul dispositivo Android), in esecuzione con privilegi di system. Proverà anche automaticamente a forzare l'abilitazione dello sblocco OEM.

Informazioni sull'exploit

Non è un exploit di root! Non è possibile eseguire app che richiedono root, né installare moduli Magisk. Se sei già rootato, non hai bisogno di eseguire questo exploit.

Ciò che può fare è eseguire codice arbitrario come utente system. Ha la capacità di impersonare qualsiasi app, incluse le app privilegiate, e leggere/scrivere i loro dati privati (inclusi dati che non possono essere sottoposti a backup usando adb backup).

Ecco alcuni casi d'uso:

  • Eseguire il backup di quasi tutti i dati prima di sbloccare il bootloader, che cancella tutto per motivi di sicurezza
  • Manomettere i dati delle app di sistema per bypassare le restrizioni OEM
  • Questo tenta automaticamente di bypassare le restrizioni del carrier sullo sblocco del bootloader, il che potrebbe permetterti di sbloccare il bootloader, ma è improbabile che sia l'unica protezione
  • Combinazione con un exploit di root (al di fuori dello scopo di questo repository)

Per maggiori informazioni sull'exploit stesso, puoi consultare questi due writeup: https://rtx.meta.security/exploitation/2024/06/03/Android-Zygote-injection.html, https://infosecwriteups.com/exploiting-android-zygote-injection-cve-2024-31317-d83f69265088

Scarica lo strumento