Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
zygote-injection-toolkit — Uma utilidade de linha de comando para explorar a injeção Android Zygote (CVE-2024-31317) | Kitploit
Ferramentas/GitHubGitHub/anonymous941/zygote-injection-toolkit
Segurança AndroidEscalada de PrivilégiosExploraçãoPentesting de Apps MóveisExfiltração de DadosPós-ExploraçãoTestes de PenetraçãoSegurança Móvel

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
anonymous941/zygote-injection-toolkit

zygote-injection-toolkit

Uma utilidade de linha de comando para explorar a injeção Android Zygote (CVE-2024-31317)

Ver Repositório
60216há 8 mesesRevisado pelo Kitploit

Kit de injeção Zygote

Esta é uma ferramenta de linha de comando em Python para executar e fazer backup de dados privados de aplicativos facilmente usando a vulnerabilidade de injeção Zygote do Android (CVE-2024-31317). Para executá-la, você precisa ter um dispositivo que não tenha sido atualizado com o patch de segurança de 1º de junho de 2024. Se você não sabe se seu dispositivo é vulnerável ou não, basta executar o script e ele verificará para você.

Para executá-la, você precisa ter o ADB instalado e a depuração USB ativada.

Instalação

Para instalar ou atualizar, basta executar pip install --upgrade git+https://github.com/Anonymous941/zygote-injection-toolkit.

Se quiser fazer alterações no código-fonte, clone o repositório usando git clone e execute pip install -e .. Isso instalará em modo de desenvolvimento.

Uso

Certifique-se de que a depuração USB está ativada e o ADB está em execução (isso pode ser feito executando adb start-server, ou quase qualquer outro comando ADB). Em seguida, basta executar python -m zygote_injection_toolkit. Se o exploit for executado com sucesso, você deve ter um shell reverso na porta 1234 (no seu host e no dispositivo Android), executando com privilégios de system. Ele também tentará automaticamente forçar a ativação do desbloqueio OEM.

Sobre o exploit

Isto não é um exploit de root! Não é possível executar aplicativos que necessitem de root ou instalar módulos Magisk. Se você já tem root, não precisa executar este exploit.

O que ele pode fazer é executar código arbitrário como o usuário system. Ele tem a capacidade de se passar por qualquer aplicativo, incluindo aplicativos privilegiados, e ler/escrever seus dados privados (incluindo dados que não podem ser copiados usando adb backup).

Aqui estão alguns casos de uso:

  • Fazer backup de quase todos os dados antes de desbloquear o bootloader, o que apaga tudo por questões de segurança
  • Mexer nos dados de aplicativos do sistema para contornar restrições OEM
  • Isso tenta automaticamente contornar as restrições da operadora para desbloqueio do bootloader, o que pode permitir que você desbloqueie o bootloader, mas é improvável que seja a única proteção
  • Combinar com um exploit de root (fora do escopo deste repositório)

Para mais informações sobre o exploit em si, você pode consultar estes dois artigos: https://rtx.meta.security/exploitation/2024/06/03/Android-Zygote-injection.html, https://infosecwriteups.com/exploiting-android-zygote-injection-cve-2024-31317-d83f69265088

Baixar ferramenta