
Uma utilidade de linha de comando para explorar a injeção Android Zygote (CVE-2024-31317)
Esta é uma ferramenta de linha de comando em Python para executar e fazer backup de dados privados de aplicativos facilmente usando a vulnerabilidade de injeção Zygote do Android (CVE-2024-31317). Para executá-la, você precisa ter um dispositivo que não tenha sido atualizado com o patch de segurança de 1º de junho de 2024. Se você não sabe se seu dispositivo é vulnerável ou não, basta executar o script e ele verificará para você.
Para executá-la, você precisa ter o ADB instalado e a depuração USB ativada.
Para instalar ou atualizar, basta executar pip install --upgrade git+https://github.com/Anonymous941/zygote-injection-toolkit.
Se quiser fazer alterações no código-fonte, clone o repositório usando git clone e execute pip install -e .. Isso instalará em modo de desenvolvimento.
Certifique-se de que a depuração USB está ativada e o ADB está em execução (isso pode ser feito executando adb start-server, ou quase qualquer outro comando ADB). Em seguida, basta executar python -m zygote_injection_toolkit. Se o exploit for executado com sucesso, você deve ter um shell reverso na porta 1234 (no seu host e no dispositivo Android), executando com privilégios de system. Ele também tentará automaticamente forçar a ativação do desbloqueio OEM.
Isto não é um exploit de root! Não é possível executar aplicativos que necessitem de root ou instalar módulos Magisk. Se você já tem root, não precisa executar este exploit.
O que ele pode fazer é executar código arbitrário como o usuário system. Ele tem a capacidade de se passar por qualquer aplicativo, incluindo aplicativos privilegiados, e ler/escrever seus dados privados (incluindo dados que não podem ser copiados usando adb backup).
Aqui estão alguns casos de uso:
Para mais informações sobre o exploit em si, você pode consultar estes dois artigos: https://rtx.meta.security/exploitation/2024/06/03/Android-Zygote-injection.html, https://infosecwriteups.com/exploiting-android-zygote-injection-cve-2024-31317-d83f69265088