Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
zygote-injection-toolkit — Android Zygote 주입을 악용하는 명령줄 유틸리티 (CVE-2024-31317) | Kitploit
도구/GitHubGitHub/anonymous941/zygote-injection-toolkit
Android SecurityPrivilege EscalationExploitationMobile App PentestingData ExfiltrationPost-ExploitationPenetration TestingMobile Security
GitHubanonymous941/zygote-injection-toolkit

zygote-injection-toolkit

Android Zygote 주입을 악용하는 명령줄 유틸리티 (CVE-2024-31317)

저장소 보기
60218개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Zygote 주입 도구 키트

Android Zygote 주입 취약점(CVE-2024-31317)을 사용하여 개인 앱 데이터를 쉽게 실행하고 백업할 수 있는 Python 명령줄 유틸리티입니다. 이 도구를 실행하려면 2024년 6월 1일 보안 패치로 업데이트되지 않은 기기가 있어야 합니다. 기기가 취약한지 여부를 모르겠다면 스크립트를 실행하기만 하면 자동으로 확인해 줍니다.

실행하려면 ADB가 설치되어 있고 USB 디버깅이 활성화되어 있어야 합니다.

설치

설치 또는 업데이트하려면 pip install --upgrade git+https://github.com/Anonymous941/zygote-injection-toolkit을 실행하기만 하면 됩니다.

소스 코드를 변경하려면 대신 git clone을 사용하여 리포지토리를 클론하고 pip install -e .를 실행하세요. 이렇게 하면 개발 모드로 설치됩니다.

사용법

USB 디버깅이 활성화되어 있고 ADB가 실행 중인지 확인하세요(adb start-server 또는 거의 모든 다른 ADB 명령어를 실행하여 확인 가능). 그런 다음 python -m zygote_injection_toolkit을 실행하기만 하면 됩니다. 익스플로잇이 성공적으로 실행되면 호스트와 Android 기기 모두에서 포트 1234에 system 권한으로 실행되는 리버스 셸이 생성됩니다. 또한 자동으로 OEM 잠금 해제를 강제로 활성화하려고 시도합니다.

익스플로잇 정보

이것은 루트 익스플로잇이 아닙니다! 루트가 필요한 앱을 실행하거나 Magisk 모듈을 설치할 수 없습니다. 이미 루팅된 상태라면 이 익스플로잇을 실행할 필요가 없습니다.

이것이 할 수 있는 것은 system 사용자로 임의의 코드를 실행하는 것입니다. 특권 앱을 포함한 모든 앱을 가장하고, adb backup으로 백업할 수 없는 데이터를 포함한 해당 앱의 개인 데이터를 읽고 쓸 수 있습니다.

다음은 몇 가지 사용 사례입니다:

  • 부트로더를 잠금 해제하기 전에 거의 모든 데이터를 백업합니다. (보안상 모든 데이터가 지워지므로)
  • OEM 제한을 우회하기 위해 시스템 앱 데이터를 조작합니다.
  • 이 도구는 자동으로 부트로더 잠금 해제 시 통신사 제한을 우회하려고 시도합니다. 이로 인해 부트로더를 잠금 해제할 수도 있지만, 이것이 유일한 보호 조치는 아닐 가능성이 높습니다.
  • 루트 익스플로잇과 연계 (이 리포지토리 범위 밖)

익스플로잇 자체에 대한 자세한 내용은 다음 두 글을 참조하세요: https://rtx.meta.security/exploitation/2024/06/03/Android-Zygote-injection.html, https://infosecwriteups.com/exploiting-android-zygote-injection-cve-2024-31317-d83f69265088

도구 다운로드