用于利用 Android Zygote 注入漏洞 (CVE-2024-31317) 的命令行工具
这是一个Python命令行工具,利用Android Zygote注入漏洞(CVE-2024-31317)轻松运行和备份私有应用数据。 要运行此工具,你必须拥有一台尚未更新到2024年6月1日安全补丁的设备。如果你不确定设备是否易受攻击,只需运行脚本,它会自动检查。
要运行它,你需要安装ADB并启用USB调试。
要安装或更新,只需运行 pip install --upgrade git+https://github.com/Anonymous941/zygote-injection-toolkit。
如果你想修改源代码,可以先使用 git clone 克隆仓库,然后运行 pip install -e .。这将安装在开发模式下。
确保USB调试已启用且ADB正在运行(可以通过运行 adb start-server 或几乎任何其他ADB命令来实现)。然后只需运行 python -m zygote_injection_toolkit。如果漏洞利用成功,你将在端口1234上获得一个反向shell(在主机和Android设备上),以 system 权限运行。它还会自动尝试强制启用OEM解锁。
这不是一个root漏洞! 无法运行需要root权限的应用,也无法安装任何Magisk模块。如果你已经root,则无需运行此漏洞。
它能够以 system 用户身份执行任意代码。它可以模拟任何应用,包括特权应用,并读写其私有数据(包括无法使用 adb backup 备份的数据)。
以下是一些用例:
关于漏洞本身的更多信息,请参考这两篇分析文章:https://rtx.meta.security/exploitation/2024/06/03/Android-Zygote-injection.html, https://infosecwriteups.com/exploiting-android-zygote-injection-cve-2024-31317-d83f69265088