Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zygote-injection-toolkit — Утилита командной строки для эксплуатации инъекции в Android Zygote (CVE-2024-31317) | Kitploit
Инструменты/GitHubGitHub/anonymous941/zygote-injection-toolkit
Безопасность AndroidПовышение привилегийЭксплуатацияПентестинг мобильных приложенийЭксфильтрация данныхПост-эксплуатацияТестирование на ПроникновениеМобильная безопасность

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
anonymous941/zygote-injection-toolkit

zygote-injection-toolkit

Утилита командной строки для эксплуатации инъекции в Android Zygote (CVE-2024-31317)

Репозиторий
60218 месяцев назадПроверено Kitploit

Инструментарий внедрения Zygote

Это утилита командной строки на Python для простого запуска и резервного копирования приватных данных приложений с использованием уязвимости внедрения Android Zygote (CVE-2024-31317). Для запуска вам необходимо устройство, которое не было обновлено до патча безопасности от 1 июня 2024 года. Если вы не знаете, уязвимо ли ваше устройство, просто запустите скрипт, и он проверит это за вас.

Для запуска вам нужно установить ADB и включить отладку по USB.

Установка

Чтобы установить или обновить, просто выполните pip install --upgrade git+https://github.com/Anonymous941/zygote-injection-toolkit.

Если вы хотите внести изменения в исходный код, клонируйте репозиторий с помощью git clone и выполните pip install -e .. Это установит его в режиме разработки.

Использование

Убедитесь, что отладка по USB включена и ADB запущен (это можно сделать, выполнив adb start-server или почти любую другую команду ADB). Затем просто выполните python -m zygote_injection_toolkit. Если эксплойт выполнится успешно, у вас будет обратная оболочка на порту 1234 (на вашем хосте и Android-устройстве), работающая с привилегиями system. Также будет автоматически предпринята попытка принудительно включить разблокировку OEM.

Об эксплойте

Это не рут-эксплойт! Запускать приложения, требующие root, или устанавливать модули Magisk невозможно. Если у вас уже есть root, то вам не нужно запускать этот эксплойт.

Что он может сделать, так это выполнить произвольный код от имени пользователя system. Он может выдавать себя за любое приложение, включая привилегированные, и читать/записывать их приватные данные (включая данные, которые нельзя скопировать с помощью adb backup).

Вот некоторые случаи использования:

  • Резервное копирование почти всех данных перед разблокировкой загрузчика, который стирает всё в целях безопасности
  • Вмешательство в данные системных приложений для обхода ограничений OEM
  • Автоматически пытается обойти ограничения оператора на разблокировку загрузчика, что может позволить разблокировать загрузчик, но вряд ли это будет единственной защитой
  • Объединение с рут-эксплойтом (выходит за рамки этого репозитория)

Для получения дополнительной информации об эксплойте вы можете обратиться к этим двум статьям: https://rtx.meta.security/exploitation/2024/06/03/Android-Zygote-injection.html, https://infosecwriteups.com/exploiting-android-zygote-injection-cve-2024-31317-d83f69265088

Скачать инструмент