
Утилита командной строки для эксплуатации инъекции в Android Zygote (CVE-2024-31317)
Это утилита командной строки на Python для простого запуска и резервного копирования приватных данных приложений с использованием уязвимости внедрения Android Zygote (CVE-2024-31317). Для запуска вам необходимо устройство, которое не было обновлено до патча безопасности от 1 июня 2024 года. Если вы не знаете, уязвимо ли ваше устройство, просто запустите скрипт, и он проверит это за вас.
Для запуска вам нужно установить ADB и включить отладку по USB.
Чтобы установить или обновить, просто выполните pip install --upgrade git+https://github.com/Anonymous941/zygote-injection-toolkit.
Если вы хотите внести изменения в исходный код, клонируйте репозиторий с помощью git clone и выполните pip install -e .. Это установит его в режиме разработки.
Убедитесь, что отладка по USB включена и ADB запущен (это можно сделать, выполнив adb start-server или почти любую другую команду ADB). Затем просто выполните python -m zygote_injection_toolkit. Если эксплойт выполнится успешно, у вас будет обратная оболочка на порту 1234 (на вашем хосте и Android-устройстве), работающая с привилегиями system. Также будет автоматически предпринята попытка принудительно включить разблокировку OEM.
Это не рут-эксплойт! Запускать приложения, требующие root, или устанавливать модули Magisk невозможно. Если у вас уже есть root, то вам не нужно запускать этот эксплойт.
Что он может сделать, так это выполнить произвольный код от имени пользователя system. Он может выдавать себя за любое приложение, включая привилегированные, и читать/записывать их приватные данные (включая данные, которые нельзя скопировать с помощью adb backup).
Вот некоторые случаи использования:
Для получения дополнительной информации об эксплойте вы можете обратиться к этим двум статьям: https://rtx.meta.security/exploitation/2024/06/03/Android-Zygote-injection.html, https://infosecwriteups.com/exploiting-android-zygote-injection-cve-2024-31317-d83f69265088