Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
zygote-injection-toolkit — 用于利用 Android Zygote 注入漏洞 (CVE-2024-31317) 的命令行工具 | Kitploit
工具/GitHubGitHub/anonymous941/zygote-injection-toolkit
Android安全权限提升漏洞利用移动应用渗透测试数据泄露后渗透利用渗透测试移动安全

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
anonymous941/zygote-injection-toolkit

zygote-injection-toolkit

用于利用 Android Zygote 注入漏洞 (CVE-2024-31317) 的命令行工具

查看仓库
60218个月前Kitploit 审核通过

Zygote injection 工具包

这是一个Python命令行工具,利用Android Zygote注入漏洞(CVE-2024-31317)轻松运行和备份私有应用数据。 要运行此工具,你必须拥有一台尚未更新到2024年6月1日安全补丁的设备。如果你不确定设备是否易受攻击,只需运行脚本,它会自动检查。

要运行它,你需要安装ADB并启用USB调试。

安装

要安装或更新,只需运行 pip install --upgrade git+https://github.com/Anonymous941/zygote-injection-toolkit。

如果你想修改源代码,可以先使用 git clone 克隆仓库,然后运行 pip install -e .。这将安装在开发模式下。

用法

确保USB调试已启用且ADB正在运行(可以通过运行 adb start-server 或几乎任何其他ADB命令来实现)。然后只需运行 python -m zygote_injection_toolkit。如果漏洞利用成功,你将在端口1234上获得一个反向shell(在主机和Android设备上),以 system 权限运行。它还会自动尝试强制启用OEM解锁。

关于该漏洞

这不是一个root漏洞! 无法运行需要root权限的应用,也无法安装任何Magisk模块。如果你已经root,则无需运行此漏洞。

它能够以 system 用户身份执行任意代码。它可以模拟任何应用,包括特权应用,并读写其私有数据(包括无法使用 adb backup 备份的数据)。

以下是一些用例:

  • 在解锁引导加载程序之前备份几乎所有数据(解锁会出于安全目的清除所有数据)
  • 篡改系统应用数据以绕过OEM限制
  • 它会自动尝试绕过运营商对引导加载程序解锁的限制,这可能允许你解锁引导加载程序,但不太可能是唯一的保护措施
  • 与root漏洞利用链结合(超出本仓库范围)

关于漏洞本身的更多信息,请参考这两篇分析文章:https://rtx.meta.security/exploitation/2024/06/03/Android-Zygote-injection.html, https://infosecwriteups.com/exploiting-android-zygote-injection-cve-2024-31317-d83f69265088

下载工具